みなみの風物詩
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
Article
546
Category
6
Tags
34
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
民間資格勉強
36-AWS SAP「理論・実践・10問道場」
Post on: Nov 28, 2024
Last edited: Oct 21, 2025
Views
AWS SAP
AWS
問題集
Catalog
0%
理論
AWS PrivateLinkの基本
VPCピアリングの基本
エンドポイントサービスとNLB
他の選択肢
最適なアーキテクチャ
まとめ
実践
一問道場
問題の要点
解説
各選択肢の分析
A. us-east-1でPrivateLinkエンドポイントサービスを構成して、既存のNLB(eu-west-2)を使用する
B. us-east-1で新しいNLBを作成し、eu-west-2のEC2インスタンスIPをターゲットとして指定する
C. eu-west-2にALB(Application Load Balancer)を作成し、us-east-1にNLBを作成し、ALBターゲットグループに関連付ける
D. AWS RAMを使ってeu-west-2のEC2インスタンスを共有し、us-east-1にNLBを作成してインスタンスをターゲットにする
最適な解答はAです:
理論
S3バケットの監視と暗号化メトリクスの追跡に関する基本知識
1. S3 Storage Lens
2. 暗号化の重要性
3. ダッシュボードとモニタリングのベストプラクティス
4. AWSサービスの比較
5. この知識の適用例
実践
一問道場
質問 #362
選択肢A:
選択肢B:
選択肢C:(正解)
選択肢D:
正解: C
理論
CI/CDにおけるブルー/グリーンデプロイメントの概要と利点
1. ブルー/グリーンデプロイメントとは?
2. 利用するAWSサービス
3. メリットと注意点
4. 適用例
AWS OpsWorks とは?
主な特徴
ユースケース
メリット
他サービスとの違い
実践
一問道場
Question #363
選択肢:
選択肢の分析
A. インプレースデプロイメントを使用したCodeDeploy
B. ブルー/グリーンデプロイメントを使用したCodeDeploy
C. AWS CloudFormationを使用したスタックデプロイ
D. AWS OpsWorksを使用したデプロイ
正解
理由
理論
1. タグポリシー (Tag Policies)
2. サービスコントロールポリシー (SCPs)
3. タグの使用例と重要性
まとめ
実践
一問道場
解説
各選択肢の解説
結論
理論
1. IPv6の導入
2. エグレス専用インターネットゲートウェイ(Egress-Only Internet Gateway)
3. VPCルートテーブルの更新
4. プライベートサブネットとパブリックサブネットの設計
5. セキュリティとアクセス制御
まとめ
実践
一問道場
要件:
各選択肢の解説:
A. 既存のVPCを更新し、VPCおよびすべてのサブネットにカスタムIPv6 CIDRブロックを関連付け、すべてのVPCルートテーブルを更新し、::/0のルートをインターネットゲートウェイに追加する。
B. 既存のVPCを更新し、VPCおよびすべてのサブネットにAmazon提供のIPv6 CIDRブロックを関連付け、すべてのプライベートサブネットのVPCルートテーブルを更新し、::/0のルートをNATゲートウェイに追加する。
C. 既存のVPCを更新し、VPCおよびすべてのサブネットにAmazon提供のIPv6 CIDRブロックを関連付け、エグレス専用インターネットゲートウェイを作成し、すべてのプライベートサブネットのVPCルートテーブルを更新し、::/0のルートをエグレス専用インターネットゲートウェイに追加する。
D. 既存のVPCを更新し、VPCおよびすべてのサブネットにカスタムIPv6 CIDRブロックを関連付け、新しいNATゲートウェイを作成し、IPv6サポートを有効にし、すべてのプライベートサブネットのVPCルートテーブルを更新し、::/0のルートをIPv6対応のNATゲートウェイに追加する。
結論:
理論
1. インターフェースVPCエンドポイント
2. API GatewayのプライベートAPI
3. エンドポイントポリシー
4. プライベートDNS
5. APIリソースポリシー
6. VPCリンクとALB/NLB
結論
実践
一問道場
解決方法: インターフェースVPCエンドポイントを使用
各選択肢の解説:
A. インターフェースVPCエンドポイントの作成 (不正解)
B. インターフェースVPCエンドポイントの作成 (正解)
C. ネットワークロードバランサー(NLB)とVPCリンク (不正解)
D. アプリケーションロードバランサー(ALB)とVPCリンク (不正解)
結論
理論
1. AWS Organizationsの基本
2. OrganizationAccountAccessRole (組織アカウントアクセスロール)
3. IAMロールとクロスアカウントアクセス
4. AdministratorAccessポリシー
5. アクセスの制限とセキュリティ
結論
実践
一問道場
A. 各メンバーアカウントにOrganizationAccountAccess IAMグループを作成し、各管理者に必要なIAMロールを含める
B. 各メンバーアカウントにOrganizationAccountAccessPolicy IAMポリシーを作成し、クロスアカウントアクセスを使用してメンバーアカウントを管理アカウントに接続する
C. 各メンバーアカウントにOrganizationAccountAccessRole IAMロールを作成し、管理アカウントにそのIAMロールを引き受ける権限を付与する
D. 管理アカウントにOrganizationAccountAccessRole IAMロールを作成し、そのIAMロールにAdministratorAccess AWS管理ポリシーをアタッチし、各メンバーアカウントの管理者にそのIAMロールを割り当てる
結論
理論
主な機能:
具体的な使用ケース:
Amazon Managed Streaming for Apache Kafka (Amazon MSK)
関連:
実践
一問道場
理論
1. AWS Storage Gateway
2. Amazon FSx for Windows File Server
3. AWS Client VPN
4. Amazon Direct Connect
5. Amazon FSx for Lustre
6. リモートワーク時の帯域幅管理
実践
一問道場
選択肢 B と D が最適です。
B. ホームディレクトリをAmazon FSx for Windows File Serverに移行する
D. リモートユーザーをAWS Client VPNに移行する
他の選択肢の解説:
理論
1. AWS OrganizationsとAWS Control Tower
2. EBSボリュームの暗号化
3. セキュリティとコンプライアンス
4. 自動化と運用負荷の軽減
まとめ
実践
一問道場
問題 #370
正しい選択肢: A と C
A. AWS OrganizationsとAWS Control Towerを使用する
C. スナップショットを作成して暗号化されたボリュームを作成する
結論
minami
みなみの成長 🐝
Article
546
Category
6
Tags
34
Latest posts
TOKYO自習島
Jul 10, 2026
小南伴你学-応用情報-第10期:企业统治
Apr 6, 2026
Study vlog 2026
Apr 6, 2026
生成AIパスポート試験
Mar 2, 2026
小南伴你学-応用情報-第4期:応用情報技術者過去問題令和2年秋期午後問5
Feb 24, 2026
小南伴你学-応用情報-第8期:系统开发之面向对象
Feb 14, 2026
Announcement
🎉 ブログへようこそ 🎉
名前:
みなみ一人会社
性別:
男
国籍:
China 🇨🇳
完全独学で
基本情報技術者
をはじめ、
32個の資格
を仕事をしながら取得。
現在はIT会社で技術担当として働きながら、ブログ執筆や学習支援にも取り組んでいます。
独学で合格できる学習法や勉強法、試験対策を発信中!
📚 発信内容
💻 IT・システム開発
🏠 不動産 × 宅建士
🎓 MBA 学習記録
Catalog
0%
理論
AWS PrivateLinkの基本
VPCピアリングの基本
エンドポイントサービスとNLB
他の選択肢
最適なアーキテクチャ
まとめ
実践
一問道場
問題の要点
解説
各選択肢の分析
A. us-east-1でPrivateLinkエンドポイントサービスを構成して、既存のNLB(eu-west-2)を使用する
B. us-east-1で新しいNLBを作成し、eu-west-2のEC2インスタンスIPをターゲットとして指定する
C. eu-west-2にALB(Application Load Balancer)を作成し、us-east-1にNLBを作成し、ALBターゲットグループに関連付ける
D. AWS RAMを使ってeu-west-2のEC2インスタンスを共有し、us-east-1にNLBを作成してインスタンスをターゲットにする
最適な解答はAです:
理論
S3バケットの監視と暗号化メトリクスの追跡に関する基本知識
1. S3 Storage Lens
2. 暗号化の重要性
3. ダッシュボードとモニタリングのベストプラクティス
4. AWSサービスの比較
5. この知識の適用例
実践
一問道場
質問 #362
選択肢A:
選択肢B:
選択肢C:(正解)
選択肢D:
正解: C
理論
CI/CDにおけるブルー/グリーンデプロイメントの概要と利点
1. ブルー/グリーンデプロイメントとは?
2. 利用するAWSサービス
3. メリットと注意点
4. 適用例
AWS OpsWorks とは?
主な特徴
ユースケース
メリット
他サービスとの違い
実践
一問道場
Question #363
選択肢:
選択肢の分析
A. インプレースデプロイメントを使用したCodeDeploy
B. ブルー/グリーンデプロイメントを使用したCodeDeploy
C. AWS CloudFormationを使用したスタックデプロイ
D. AWS OpsWorksを使用したデプロイ
正解
理由
理論
1. タグポリシー (Tag Policies)
2. サービスコントロールポリシー (SCPs)
3. タグの使用例と重要性
まとめ
実践
一問道場
解説
各選択肢の解説
結論
理論
1. IPv6の導入
2. エグレス専用インターネットゲートウェイ(Egress-Only Internet Gateway)
3. VPCルートテーブルの更新
4. プライベートサブネットとパブリックサブネットの設計
5. セキュリティとアクセス制御
まとめ
実践
一問道場
要件:
各選択肢の解説:
A. 既存のVPCを更新し、VPCおよびすべてのサブネットにカスタムIPv6 CIDRブロックを関連付け、すべてのVPCルートテーブルを更新し、::/0のルートをインターネットゲートウェイに追加する。
B. 既存のVPCを更新し、VPCおよびすべてのサブネットにAmazon提供のIPv6 CIDRブロックを関連付け、すべてのプライベートサブネットのVPCルートテーブルを更新し、::/0のルートをNATゲートウェイに追加する。
C. 既存のVPCを更新し、VPCおよびすべてのサブネットにAmazon提供のIPv6 CIDRブロックを関連付け、エグレス専用インターネットゲートウェイを作成し、すべてのプライベートサブネットのVPCルートテーブルを更新し、::/0のルートをエグレス専用インターネットゲートウェイに追加する。
D. 既存のVPCを更新し、VPCおよびすべてのサブネットにカスタムIPv6 CIDRブロックを関連付け、新しいNATゲートウェイを作成し、IPv6サポートを有効にし、すべてのプライベートサブネットのVPCルートテーブルを更新し、::/0のルートをIPv6対応のNATゲートウェイに追加する。
結論:
理論
1. インターフェースVPCエンドポイント
2. API GatewayのプライベートAPI
3. エンドポイントポリシー
4. プライベートDNS
5. APIリソースポリシー
6. VPCリンクとALB/NLB
結論
実践
一問道場
解決方法: インターフェースVPCエンドポイントを使用
各選択肢の解説:
A. インターフェースVPCエンドポイントの作成 (不正解)
B. インターフェースVPCエンドポイントの作成 (正解)
C. ネットワークロードバランサー(NLB)とVPCリンク (不正解)
D. アプリケーションロードバランサー(ALB)とVPCリンク (不正解)
結論
理論
1. AWS Organizationsの基本
2. OrganizationAccountAccessRole (組織アカウントアクセスロール)
3. IAMロールとクロスアカウントアクセス
4. AdministratorAccessポリシー
5. アクセスの制限とセキュリティ
結論
実践
一問道場
A. 各メンバーアカウントにOrganizationAccountAccess IAMグループを作成し、各管理者に必要なIAMロールを含める
B. 各メンバーアカウントにOrganizationAccountAccessPolicy IAMポリシーを作成し、クロスアカウントアクセスを使用してメンバーアカウントを管理アカウントに接続する
C. 各メンバーアカウントにOrganizationAccountAccessRole IAMロールを作成し、管理アカウントにそのIAMロールを引き受ける権限を付与する
D. 管理アカウントにOrganizationAccountAccessRole IAMロールを作成し、そのIAMロールにAdministratorAccess AWS管理ポリシーをアタッチし、各メンバーアカウントの管理者にそのIAMロールを割り当てる
結論
理論
主な機能:
具体的な使用ケース:
Amazon Managed Streaming for Apache Kafka (Amazon MSK)
関連:
実践
一問道場
理論
1. AWS Storage Gateway
2. Amazon FSx for Windows File Server
3. AWS Client VPN
4. Amazon Direct Connect
5. Amazon FSx for Lustre
6. リモートワーク時の帯域幅管理
実践
一問道場
選択肢 B と D が最適です。
B. ホームディレクトリをAmazon FSx for Windows File Serverに移行する
D. リモートユーザーをAWS Client VPNに移行する
他の選択肢の解説:
理論
1. AWS OrganizationsとAWS Control Tower
2. EBSボリュームの暗号化
3. セキュリティとコンプライアンス
4. 自動化と運用負荷の軽減
まとめ
実践
一問道場
問題 #370
正しい選択肢: A と C
A. AWS OrganizationsとAWS Control Towerを使用する
C. スナップショットを作成して暗号化されたボリュームを作成する
結論