みなみの風物詩
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
Article
546
Category
6
Tags
34
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
民間資格勉強
12-AWS SAP「理論・実践・10問道場」
Post on: Nov 28, 2024
Last edited: Oct 21, 2025
Views
AWS SAP
AWS
問題集
Catalog
0%
121-GWLB
質問 #121
要求
選択肢の分析
A. セキュリティツールを新しいAuto Scalingグループ内のEC2インスタンスにデプロイし、既存のVPCに配置する
B. Webアプリケーションをネットワークロードバランサーの背後に配置する
C. セキュリティツールインスタンスの前にアプリケーションロードバランサーを配置する
D. 各アベイラビリティゾーンにゲートウェイロードバランサーをプロビジョニングし、トラフィックをセキュリティツールにリダイレクトする
E. VPC間の通信を円滑にするためにトランジットゲートウェイをプロビジョニングする
正解: D と A
122-IoT Core
1. IoTデータの取り扱いと処理
2. AWS IoT Core
3. AWS Lambda
4. Amazon S3とデータ保存
5. Amazon Athenaとデータ分析
6. AWS Glueとデータカタログ
7. コスト最適化
結論
A. IoTセンサーをAWS IoT Coreに接続し、AWS Lambda関数を使用して解析した情報をAmazon S3に保存し、Amazon AthenaとQuickSightで分析
B. アプリケーションサーバーをAWS Fargateに移行し、IoTセンサーから情報を受け取り解析後、Amazon Redshiftに保存して分析
C. AWS Transfer for SFTPサーバーを使用し、CSVファイルを受け取り、AWS Glueでカタログ化してAmazon Athenaで分析
D. AWS Snowball Edgeを使用して、IoTセンサーからデータを収集し、ローカルで分析、定期的にRedshiftに転送して分析
結論
123-Direct Connect
B. Direct Connectゲートウェイとトランジットゲートウェイを中央ネットワークアカウントに作成し、トランジットVIFで接続
D. トランジットゲートウェイを他のアカウントと共有し、VPCを接続
F. プライベートサブネットのみをプロビジョニングし、トランジットゲートウェイとカスタマーゲートウェイにルートを設定
なぜ B, D, F が正しいか:
124-AWS Organizations
1. AWS Organizationsとは?
2. サービスコントロールポリシー (SCP)
3. IAMポリシー
4. 中央集権的なリソース管理とセキュリティ制御のベストプラクティス
1. AWS Organizationsを使用してアカウントを管理する
2. SCPを使用して組織全体のセキュリティポリシーを定義する
3. IAMポリシーを適切に使い分ける
4. AWS Configでの監査
5. 組織のリソースとアカウント管理
まとめ
A. すべてのAWSアカウントがAWS Organizationsの一部であり、すべての機能が有効になっていることを確認する。
B. AWS Configを使用して、ec2:PurchaseReservedInstancesOffering アクションと ec2:ModifyReservedInstances アクションのアクセスを拒否するIAMポリシーの添付状況を報告する。
C. 各AWSアカウントで、ec2:PurchaseReservedInstancesOffering アクションと ec2:ModifyReservedInstances アクションを拒否するIAMポリシーを作成する。
D. SCP(サービスコントロールポリシー)を作成し、ec2:PurchaseReservedInstancesOffering アクションと ec2:ModifyReservedInstances アクションを拒否する。このSCPをAWS Organizationsの各OU(組織単位)に適用する。
E. すべてのAWSアカウントが、統合請求機能を使用するAWS Organizationsの一部であることを確認する。
正しい選択肢: A と D
125-Amazon Aurora 自動フェイルオーバー
1. RDS for MySQLのMulti-AZとフェイルオーバー
2. RDS Proxy
3. Amazon Aurora MySQL
4. Aurora Replicas
5. フェイルオーバー時の影響を最小化するためのベストプラクティス
結論
問題:
正しい選択肢:
解説:
結論:
126-スイッチロール
1. IAMロールの信頼関係
2. クロスアカウントアクセス
3. 最小特権アクセスと外部ID
まとめ:
127-EKSとECS
EKSとECSの違いと選択基準
EKS(Amazon Elastic Kubernetes Service)
ECS(Amazon Elastic Container Service)
選択基準
要件を満たすソリューションはどれですか?
質問 #127
トピック 1
選択肢:
128-VPCピアリング
Question #128
問題の背景
各選択肢の検討
A. 2つのVPCのIPv4 CIDR範囲が重複している
B. VPCが同じリージョンに存在しない
C. 一方または両方のアカウントがインターネットゲートウェイへのアクセスを持っていない
D. VPCの1つがAWS Resource Access Managerを通じて共有されていない
E. ピア受け入れアカウントのIAMロールが正しい権限を持っていない
正解
ポイントまとめ
129-Lambda 最小権限 原則
AWS Lambda の権限管理と最小権限の原則
1. 最小権限の原則
2. Lambda の IAM ロール
3. CloudTrail と IAM Access Analyzer
4. Lambda 関数の権限を最小化する方法
解説:
130-AWS Compute Optimizer
1. EC2 インスタンスの効率的な運用
2. AWS Compute Optimizer
3. Amazon EBS ボリューム
4. AWS CloudTrail と CloudWatch
5. コスト効率の最適化
6. AWS Trusted Advisor
minami
みなみの成長 🐝
Article
546
Category
6
Tags
34
Latest posts
TOKYO自習島
Jul 10, 2026
小南伴你学-応用情報-第10期:企业统治
Apr 6, 2026
Study vlog 2026
Apr 6, 2026
生成AIパスポート試験
Mar 2, 2026
小南伴你学-応用情報-第4期:応用情報技術者過去問題令和2年秋期午後問5
Feb 24, 2026
小南伴你学-応用情報-第8期:系统开发之面向对象
Feb 14, 2026
Announcement
🎉 ブログへようこそ 🎉
名前:
みなみ一人会社
性別:
男
国籍:
China 🇨🇳
完全独学で
基本情報技術者
をはじめ、
32個の資格
を仕事をしながら取得。
現在はIT会社で技術担当として働きながら、ブログ執筆や学習支援にも取り組んでいます。
独学で合格できる学習法や勉強法、試験対策を発信中!
📚 発信内容
💻 IT・システム開発
🏠 不動産 × 宅建士
🎓 MBA 学習記録
Catalog
0%
121-GWLB
質問 #121
要求
選択肢の分析
A. セキュリティツールを新しいAuto Scalingグループ内のEC2インスタンスにデプロイし、既存のVPCに配置する
B. Webアプリケーションをネットワークロードバランサーの背後に配置する
C. セキュリティツールインスタンスの前にアプリケーションロードバランサーを配置する
D. 各アベイラビリティゾーンにゲートウェイロードバランサーをプロビジョニングし、トラフィックをセキュリティツールにリダイレクトする
E. VPC間の通信を円滑にするためにトランジットゲートウェイをプロビジョニングする
正解: D と A
122-IoT Core
1. IoTデータの取り扱いと処理
2. AWS IoT Core
3. AWS Lambda
4. Amazon S3とデータ保存
5. Amazon Athenaとデータ分析
6. AWS Glueとデータカタログ
7. コスト最適化
結論
A. IoTセンサーをAWS IoT Coreに接続し、AWS Lambda関数を使用して解析した情報をAmazon S3に保存し、Amazon AthenaとQuickSightで分析
B. アプリケーションサーバーをAWS Fargateに移行し、IoTセンサーから情報を受け取り解析後、Amazon Redshiftに保存して分析
C. AWS Transfer for SFTPサーバーを使用し、CSVファイルを受け取り、AWS Glueでカタログ化してAmazon Athenaで分析
D. AWS Snowball Edgeを使用して、IoTセンサーからデータを収集し、ローカルで分析、定期的にRedshiftに転送して分析
結論
123-Direct Connect
B. Direct Connectゲートウェイとトランジットゲートウェイを中央ネットワークアカウントに作成し、トランジットVIFで接続
D. トランジットゲートウェイを他のアカウントと共有し、VPCを接続
F. プライベートサブネットのみをプロビジョニングし、トランジットゲートウェイとカスタマーゲートウェイにルートを設定
なぜ B, D, F が正しいか:
124-AWS Organizations
1. AWS Organizationsとは?
2. サービスコントロールポリシー (SCP)
3. IAMポリシー
4. 中央集権的なリソース管理とセキュリティ制御のベストプラクティス
1. AWS Organizationsを使用してアカウントを管理する
2. SCPを使用して組織全体のセキュリティポリシーを定義する
3. IAMポリシーを適切に使い分ける
4. AWS Configでの監査
5. 組織のリソースとアカウント管理
まとめ
A. すべてのAWSアカウントがAWS Organizationsの一部であり、すべての機能が有効になっていることを確認する。
B. AWS Configを使用して、ec2:PurchaseReservedInstancesOffering アクションと ec2:ModifyReservedInstances アクションのアクセスを拒否するIAMポリシーの添付状況を報告する。
C. 各AWSアカウントで、ec2:PurchaseReservedInstancesOffering アクションと ec2:ModifyReservedInstances アクションを拒否するIAMポリシーを作成する。
D. SCP(サービスコントロールポリシー)を作成し、ec2:PurchaseReservedInstancesOffering アクションと ec2:ModifyReservedInstances アクションを拒否する。このSCPをAWS Organizationsの各OU(組織単位)に適用する。
E. すべてのAWSアカウントが、統合請求機能を使用するAWS Organizationsの一部であることを確認する。
正しい選択肢: A と D
125-Amazon Aurora 自動フェイルオーバー
1. RDS for MySQLのMulti-AZとフェイルオーバー
2. RDS Proxy
3. Amazon Aurora MySQL
4. Aurora Replicas
5. フェイルオーバー時の影響を最小化するためのベストプラクティス
結論
問題:
正しい選択肢:
解説:
結論:
126-スイッチロール
1. IAMロールの信頼関係
2. クロスアカウントアクセス
3. 最小特権アクセスと外部ID
まとめ:
127-EKSとECS
EKSとECSの違いと選択基準
EKS(Amazon Elastic Kubernetes Service)
ECS(Amazon Elastic Container Service)
選択基準
要件を満たすソリューションはどれですか?
質問 #127
トピック 1
選択肢:
128-VPCピアリング
Question #128
問題の背景
各選択肢の検討
A. 2つのVPCのIPv4 CIDR範囲が重複している
B. VPCが同じリージョンに存在しない
C. 一方または両方のアカウントがインターネットゲートウェイへのアクセスを持っていない
D. VPCの1つがAWS Resource Access Managerを通じて共有されていない
E. ピア受け入れアカウントのIAMロールが正しい権限を持っていない
正解
ポイントまとめ
129-Lambda 最小権限 原則
AWS Lambda の権限管理と最小権限の原則
1. 最小権限の原則
2. Lambda の IAM ロール
3. CloudTrail と IAM Access Analyzer
4. Lambda 関数の権限を最小化する方法
解説:
130-AWS Compute Optimizer
1. EC2 インスタンスの効率的な運用
2. AWS Compute Optimizer
3. Amazon EBS ボリューム
4. AWS CloudTrail と CloudWatch
5. コスト効率の最適化
6. AWS Trusted Advisor