みなみの風物詩
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
Article
546
Category
6
Tags
34
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
民間資格勉強
40-AWS SAP「理論・実践・10問道場」
Post on: Nov 28, 2024
Last edited: Oct 21, 2025
Views
AWS SAP
AWS
問題集
Catalog
0%
理論
災害復旧 (Disaster Recovery, DR) におけるクラウド活用の基本知識
1. 災害復旧要件の明確化
2. ストレージ選択の基準
3. SMBプロトコルのサポート
4. データアクセス頻度に応じた設計
5. コスト効率と柔軟性
AWSサービスの選択ポイント
まとめ
実践
一問道場
要件
選択肢の分析
A: AWS Outposts + Windows EC2インスタンス
B: Amazon FSx File Gateway + FSx for Windows File Server
C: Amazon S3 File Gateway (S3 Standard-IA + Glacier Deep Archive)
D: Amazon S3 File Gateway (S3 Standard-IAのみ)
結論
理論
1. 仮想デスクトップインフラストラクチャ(VDI)の活用
2. ディレクトリサービスとの統合
3. 多要素認証(MFA)の導入
4. VPN(仮想プライベートネットワーク)の利用
5. クラウドアプリケーションストリーミングの特徴
6. 選定基準のポイント
まとめ
実践
一問道場
質問 #402
選択肢
正解: C
理由
選択肢の評価
結論
理論
Amazon Connectと通話管理
1. Amazon Connectの基本的な概念
2. スパム通話の管理と自動化
A. UpdateContactAttributes APIの利用
B. Lambda関数とDynamoDBの連携
C. Contact Lensによる通話分析
3. クイックコネクト(Quick Connect)の活用
4. 通話フローのカスタマイズ
5. 多要素認証(MFA)によるセキュリティ強化
まとめ
実践
一問道場
質問 #403
A. Contact Control Panel (CCP) をカスタマイズして Lambda 関数を呼び出す
B. Contact Lens ルールと Lambda 関数を使ってスパム通話を検出
C. クイックコネクトを使ってエージェントがスパム通話を転送
D. 初期コンタクトフローで発信者入力を求め、エージェントがスパムをマーク
最適な解決策
理論
1. リアルタイムデータストリーミングと処理のためのAWSサービス
Amazon Kinesis
AWS Lambda
Amazon SNS (Simple Notification Service)
2. リアルタイムデータストリーミングのアーキテクチャ設計
3. サービス選択のポイント
実践
一問道場
質問 #404
A. Amazon Kinesis Data Firehose + AWS Step Functions + Amazon SNS
B. Amazon MSK + AWS Fargate + Amazon SES
C. Amazon Kinesis Data Stream + AWS Lambda + Amazon SNS
D. Amazon Kinesis Data Analytics + Amazon ECS + Amazon SES
最適解: C. Amazon Kinesis Data Stream + AWS Lambda + Amazon SNS
理論
1. Amazon EKS (Elastic Kubernetes Service)
2. ステートレス vs ステートフル
3. ノードのレジリエンス(耐障害性)
4. Kubernetes オートスケーリング
5. ワークロードのスケーリング戦略
6. Kubernetes スプレッド制約
まとめ
実践
一問道場
選択肢 A:
選択肢 B:
選択肢 C:
選択肢 D:
結論:
理論
ディザスタリカバリ(DR)と高可用性の設計
1. クロスリージョン冗長性
2. AWS Lambda の自動化
3. AWS ECS と Fargate
4. Route 53 によるトラフィックのリダイレクト
5. RDS スナップショット
結論
実践
一問道場
選択肢の解説
A: ECS クラスターと RDS インスタンスのスナップショットを用いた方法
B: Lambda で ECS クラスターとサービスを作成する方法
C: クロスリージョンリードレプリカと Lambda を使った方法
D: DynamoDB と Lambda を使った方法
最適な選択肢
まとめ
理論
1. AWS Budgets
2. AWS Cost Anomaly Detection
3. Amazon CloudWatch
4. AWS Trusted Advisor
5. AWS Cost Explorer
結論
実践
一問道場
各選択肢についての解説
正解
理論
1. 高可用性とスケーラビリティの重要性
2. 疎結合なアーキテクチャ
3. AWSサービスの利用
4. シンプルなシステム設計
結論
実践
一問道場
選択肢の評価
結論
理論
1. AWS Lambdaとデータベースアクセスのセキュリティ
2. 資格情報の管理方法
3. AWS Secrets Managerの利点
4. AWS KMSとS3での管理
5. ベストプラクティス
実践
一問道場
A. AWS Systems Manager Parameter Storeを使用
B. AWS Secrets Managerを使用
C. AWS Key Management Service (AWS KMS)を使用
D. S3バケットとKMSを使用
最適な選択肢
理論
AWS Organizations と AWS Control Tower による効率的なインフラ管理
1. AWS Organizationsの概要
2. AWS Control Towerの役割
3. Guardrailsと積極的なコントロール
4. 事前防止と事後対応の違い
5. パブリックIPアドレスの管理
まとめ
実践
一問道場
A. 各アカウントのインスタンスにAWS Systems Managerを使用するように設定します。Systems ManagerのAutomationランブックを使用して、インスタンスにパブリックIPアドレスが割り当てられるのを防ぎます。
B. AWS Control Towerの積極的なコントロールを実装して、OU内のアカウントでインスタンスにパブリックIPアドレスが設定されているかどうかを確認します。AssociatePublicIpAddressプロパティをFalseに設定し、この積極的なコントロールをOUに適用します。
C. パブリックIPアドレスを持つインスタンスの起動を防止するSCP(Service Control Policy)を作成します。さらに、SCPを設定して既存のインスタンスにパブリックIPアドレスを割り当てることを防ぎます。このSCPをOUに適用します。
D. インスタンスにパブリックIPアドレスが設定されているかどうかを検出するAWS Configカスタムルールを作成します。AWS Lambda関数を使用してパブリックIPアドレスをインスタンスから切り離す修復アクションを設定します。
結論
minami
みなみの成長 🐝
Article
546
Category
6
Tags
34
Latest posts
TOKYO自習島
Jul 10, 2026
小南伴你学-応用情報-第10期:企业统治
Apr 6, 2026
Study vlog 2026
Apr 6, 2026
生成AIパスポート試験
Mar 2, 2026
小南伴你学-応用情報-第4期:応用情報技術者過去問題令和2年秋期午後問5
Feb 24, 2026
小南伴你学-応用情報-第8期:系统开发之面向对象
Feb 14, 2026
Announcement
🎉 ブログへようこそ 🎉
名前:
みなみ一人会社
性別:
男
国籍:
China 🇨🇳
完全独学で
基本情報技術者
をはじめ、
32個の資格
を仕事をしながら取得。
現在はIT会社で技術担当として働きながら、ブログ執筆や学習支援にも取り組んでいます。
独学で合格できる学習法や勉強法、試験対策を発信中!
📚 発信内容
💻 IT・システム開発
🏠 不動産 × 宅建士
🎓 MBA 学習記録
Catalog
0%
理論
災害復旧 (Disaster Recovery, DR) におけるクラウド活用の基本知識
1. 災害復旧要件の明確化
2. ストレージ選択の基準
3. SMBプロトコルのサポート
4. データアクセス頻度に応じた設計
5. コスト効率と柔軟性
AWSサービスの選択ポイント
まとめ
実践
一問道場
要件
選択肢の分析
A: AWS Outposts + Windows EC2インスタンス
B: Amazon FSx File Gateway + FSx for Windows File Server
C: Amazon S3 File Gateway (S3 Standard-IA + Glacier Deep Archive)
D: Amazon S3 File Gateway (S3 Standard-IAのみ)
結論
理論
1. 仮想デスクトップインフラストラクチャ(VDI)の活用
2. ディレクトリサービスとの統合
3. 多要素認証(MFA)の導入
4. VPN(仮想プライベートネットワーク)の利用
5. クラウドアプリケーションストリーミングの特徴
6. 選定基準のポイント
まとめ
実践
一問道場
質問 #402
選択肢
正解: C
理由
選択肢の評価
結論
理論
Amazon Connectと通話管理
1. Amazon Connectの基本的な概念
2. スパム通話の管理と自動化
A. UpdateContactAttributes APIの利用
B. Lambda関数とDynamoDBの連携
C. Contact Lensによる通話分析
3. クイックコネクト(Quick Connect)の活用
4. 通話フローのカスタマイズ
5. 多要素認証(MFA)によるセキュリティ強化
まとめ
実践
一問道場
質問 #403
A. Contact Control Panel (CCP) をカスタマイズして Lambda 関数を呼び出す
B. Contact Lens ルールと Lambda 関数を使ってスパム通話を検出
C. クイックコネクトを使ってエージェントがスパム通話を転送
D. 初期コンタクトフローで発信者入力を求め、エージェントがスパムをマーク
最適な解決策
理論
1. リアルタイムデータストリーミングと処理のためのAWSサービス
Amazon Kinesis
AWS Lambda
Amazon SNS (Simple Notification Service)
2. リアルタイムデータストリーミングのアーキテクチャ設計
3. サービス選択のポイント
実践
一問道場
質問 #404
A. Amazon Kinesis Data Firehose + AWS Step Functions + Amazon SNS
B. Amazon MSK + AWS Fargate + Amazon SES
C. Amazon Kinesis Data Stream + AWS Lambda + Amazon SNS
D. Amazon Kinesis Data Analytics + Amazon ECS + Amazon SES
最適解: C. Amazon Kinesis Data Stream + AWS Lambda + Amazon SNS
理論
1. Amazon EKS (Elastic Kubernetes Service)
2. ステートレス vs ステートフル
3. ノードのレジリエンス(耐障害性)
4. Kubernetes オートスケーリング
5. ワークロードのスケーリング戦略
6. Kubernetes スプレッド制約
まとめ
実践
一問道場
選択肢 A:
選択肢 B:
選択肢 C:
選択肢 D:
結論:
理論
ディザスタリカバリ(DR)と高可用性の設計
1. クロスリージョン冗長性
2. AWS Lambda の自動化
3. AWS ECS と Fargate
4. Route 53 によるトラフィックのリダイレクト
5. RDS スナップショット
結論
実践
一問道場
選択肢の解説
A: ECS クラスターと RDS インスタンスのスナップショットを用いた方法
B: Lambda で ECS クラスターとサービスを作成する方法
C: クロスリージョンリードレプリカと Lambda を使った方法
D: DynamoDB と Lambda を使った方法
最適な選択肢
まとめ
理論
1. AWS Budgets
2. AWS Cost Anomaly Detection
3. Amazon CloudWatch
4. AWS Trusted Advisor
5. AWS Cost Explorer
結論
実践
一問道場
各選択肢についての解説
正解
理論
1. 高可用性とスケーラビリティの重要性
2. 疎結合なアーキテクチャ
3. AWSサービスの利用
4. シンプルなシステム設計
結論
実践
一問道場
選択肢の評価
結論
理論
1. AWS Lambdaとデータベースアクセスのセキュリティ
2. 資格情報の管理方法
3. AWS Secrets Managerの利点
4. AWS KMSとS3での管理
5. ベストプラクティス
実践
一問道場
A. AWS Systems Manager Parameter Storeを使用
B. AWS Secrets Managerを使用
C. AWS Key Management Service (AWS KMS)を使用
D. S3バケットとKMSを使用
最適な選択肢
理論
AWS Organizations と AWS Control Tower による効率的なインフラ管理
1. AWS Organizationsの概要
2. AWS Control Towerの役割
3. Guardrailsと積極的なコントロール
4. 事前防止と事後対応の違い
5. パブリックIPアドレスの管理
まとめ
実践
一問道場
A. 各アカウントのインスタンスにAWS Systems Managerを使用するように設定します。Systems ManagerのAutomationランブックを使用して、インスタンスにパブリックIPアドレスが割り当てられるのを防ぎます。
B. AWS Control Towerの積極的なコントロールを実装して、OU内のアカウントでインスタンスにパブリックIPアドレスが設定されているかどうかを確認します。AssociatePublicIpAddressプロパティをFalseに設定し、この積極的なコントロールをOUに適用します。
C. パブリックIPアドレスを持つインスタンスの起動を防止するSCP(Service Control Policy)を作成します。さらに、SCPを設定して既存のインスタンスにパブリックIPアドレスを割り当てることを防ぎます。このSCPをOUに適用します。
D. インスタンスにパブリックIPアドレスが設定されているかどうかを検出するAWS Configカスタムルールを作成します。AWS Lambda関数を使用してパブリックIPアドレスをインスタンスから切り離す修復アクションを設定します。
結論