みなみの風物詩
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
Article
546
Category
6
Tags
34
ホーム
過去記事まとめ
記事カテゴリ
記事タグ
アーカイブ
合格経験談
国家資格
公的資格
民間資格
不動産関連
宅建学習ポータル
賃管学習ポータル
about me
プロフィール
コンセプト
study vlog
2026
南式TOEIC鬼特訓
民間資格勉強
46-AWS SAP「理論・実践・10問道場」
Post on: Nov 28, 2024
Last edited: Oct 21, 2025
Views
AWS SAP
AWS
問題集
Catalog
0%
理論
AWS でウェブサイトを移行する際の重要ポイント
1. ストレージ要件の選定
2. スケーラブルなアーキテクチャの設計
3. 高可用性とデータ保護
4. トラフィックの分散
5. 運用管理の効率化
まとめ
実践
一問道場
要件の整理
各選択肢の分析
A. Amazon EFS と Elastic Beanstalk
B. Amazon EBS の Multi-Attach
C. Amazon EFS と独自の設定
D. Amazon EBS の Multi-Attach と ElastiCache
最適解
理論
AWS 災害復旧とパフォーマンス最適化のポイント
1. RDSリードレプリカ
2. S3クロスリージョンレプリケーション(CRR)
3. AMI(Amazon Machine Image)
4. 災害復旧の基本戦略
5. パフォーマンス最適化のアプローチ
まとめ
実践
一問道場
問題 #462
A.
B.
C.
D.
設問のポイント
選択肢の評価
A. DynamoDBに移行し、グローバルテーブルを使用する
B. 別リージョンにリードレプリカを作成し、RDSを昇格させる
C. 別リージョンにリードレプリカを作成し、AMIをコピーする
D. RDSスナップショットとElastiCacheを使用する
正解: C
補足知識
理論
AWS PrivateLinkを利用した安全なサービス公開に関する汎用的知識
1. AWS PrivateLinkとは
2. PrivateLinkの構成要素
3. PrivateLinkの利点
4. 構築の基本手順
5. PrivateLink利用時の注意点
関連ユースケース
実践
一問道場
Question #463
A. TCP トラフィックを受け入れる VPC エンドポイントサービスを作成し、Network Load Balancer の背後にホストし、サービスを DX 経由で利用可能にする。
B. HTTP または HTTPS トラフィックを受け入れる VPC エンドポイントサービスを作成し、Application Load Balancer の背後にホストし、サービスを DX 経由で利用可能にする。
C. VPC にインターネットゲートウェイをアタッチし、関連するインバウンドおよびアウトバウンドトラフィックを許可するようにネットワークアクセス制御およびセキュリティグループルールを設定する。
D. VPC に NAT ゲートウェイをアタッチし、関連するインバウンドおよびアウトバウンドトラフィックを許可するようにネットワークアクセス制御およびセキュリティグループルールを設定する。
正解: A
理由:
補足
理論
AWS Organizations
SCP(サービスコントロールポリシー)
管理者ロールの制限
最小権限の原則
運用負荷を最小化するための方法
重要ポイント
実践
一問道場
質問 #464
C. すべてのAWSアカウントに適用されるSCPを作成し、IAMアクションをすべてのユーザーに拒否し、管理者ロールを持つユーザーのみ例外とします。このSCPをルートOUに適用します。
SCP(サービスコントロールポリシー)を使用する利点
IAMアクションを制限する方法
適用方法
メリット
考慮すべき点
結論
理論
AWS Organizations
トランジットゲートウェイ
AWS RAM (Resource Access Manager)
VPCエンドポイント
自動承認の設定
AWS Lambda と EventBridge
最適な接続管理方法
実践
一問道場
各選択肢の解説:
A. 開発アカウントにトランジットゲートウェイを作成。開発アカウントから共有サービスアカウントにトランジットゲートウェイピアリングリクエストを作成。共有サービスのトランジットゲートウェイを設定して、ピアリング接続を自動的に承認するようにする。
B. 共有サービスアカウントでトランジットゲートウェイの自動承認をオンにする。AWSリソースアクセスマネージャー(AWS RAM)を使用して、共有サービスアカウントのトランジットゲートウェイリソースを開発アカウントと共有。開発アカウントでリソースを受け入れ、開発アカウント内にトランジットゲートウェイアタッチメントを作成。
C. 共有サービスアカウントでトランジットゲートウェイの自動承認をオンにする。VPCエンドポイントを作成。エンドポイントポリシーを使用して、開発アカウントに対してVPCエンドポイントの権限を付与。エンドポイントサービスを設定して、接続リクエストを自動的に承認。エンドポイントの詳細を開発チームに提供。
D. Amazon EventBridgeルールを作成して、開発アカウントがアタッチメントリクエストを行った際にAWS Lambda関数を呼び出してトランジットゲートウェイアタッチメントを承認。AWSネットワークマネージャーを使用して、共有サービスアカウントのトランジットゲートウェイを開発アカウントと共有。開発アカウントでトランジットゲートウェイを承認。
最適な解答: B
理論
1. TCO(総所有コスト)レポートの重要性
2. Migration Evaluatorの使用
3. エージェントレスデータ収集
4. AWS Migration Hubとの連携
5. AWSサービスを利用した移行計画
結論:
実践
一問道場
各選択肢の解説:
結論:
理論
AWSでのレイテンシーベースおよびフェイルオーバーのルーティング
1. レイテンシーベースのルーティング
2. ヘルスチェックとターゲットの評価
3. フェイルオーバールーティング
4. CloudFrontとALBの利用
まとめ:
実践
一問道場
解説:
他の選択肢について:
理論
Athenaのパフォーマンス最適化とデータ形式
1. 適切なデータ形式の選択
2. パーティションの活用
3. 圧縮
4. Athenaの設定と最適化
まとめ
実践
一問道場
各選択肢の解説:
A. AWS Lambda関数を作成して、gzipファイルを解凍し、bzip2圧縮でファイルを圧縮します。Lambda関数をS3バケットのs3:ObjectCreated:Put S3イベント通知にサブスクライブします。
B. S3転送加速を有効にし、S3インテリジェントティアリングストレージクラスに移動するS3ライフサイクル設定を作成します。
C. VPCフローログの設定を更新して、ファイルをApache Parquet形式で保存します。ログファイルのために時間単位のパーティションを指定します。
D. 新しいAthenaワークグループを作成し、データ使用制限を設定しないようにします。Athenaエンジンバージョン2を使用します。
結論:
理論
1. Direct Connect網ゲートウェイ + 2つのVIF
流れ:
2. Direct Connect網ゲートウェイ + Transit Gateway + 1つのVIF
流れ:
どちらの方法を選ぶべきか?
まとめ:
ルート広告(BGPの広告)とは?
ルートテーブルの自動登録とは?
具体的な流れ(例):
まとめ:
ルートテーブル例:
オンプレミスネットワーク(例:192.168.1.0/24)のルートテーブル:
AWS VPCのルートテーブル(例:10.0.0.0/16):
自動登録:
実践
一問道場
概要
主要なコンポーネント
問題の要点と解説
選択肢の解説:
正しい解答:
なぜBとCなのか:
まとめ:
理論
Amazon WorkSpacesにおけるセキュリティ制御のベストプラクティス
1. IPアクセスコントロールグループ
2. AWS Firewall Manager
3. デバイス証明書と認証
4. カスタムWorkSpaceイメージ
5. その他の考慮事項
結論
実践
一問道場
理由
補足
minami
みなみの成長 🐝
Article
546
Category
6
Tags
34
Latest posts
TOKYO自習島
Jul 10, 2026
小南伴你学-応用情報-第10期:企业统治
Apr 6, 2026
Study vlog 2026
Apr 6, 2026
生成AIパスポート試験
Mar 2, 2026
小南伴你学-応用情報-第4期:応用情報技術者過去問題令和2年秋期午後問5
Feb 24, 2026
小南伴你学-応用情報-第8期:系统开发之面向对象
Feb 14, 2026
Announcement
🎉 ブログへようこそ 🎉
名前:
みなみ一人会社
性別:
男
国籍:
China 🇨🇳
完全独学で
基本情報技術者
をはじめ、
32個の資格
を仕事をしながら取得。
現在はIT会社で技術担当として働きながら、ブログ執筆や学習支援にも取り組んでいます。
独学で合格できる学習法や勉強法、試験対策を発信中!
📚 発信内容
💻 IT・システム開発
🏠 不動産 × 宅建士
🎓 MBA 学習記録
Catalog
0%
理論
AWS でウェブサイトを移行する際の重要ポイント
1. ストレージ要件の選定
2. スケーラブルなアーキテクチャの設計
3. 高可用性とデータ保護
4. トラフィックの分散
5. 運用管理の効率化
まとめ
実践
一問道場
要件の整理
各選択肢の分析
A. Amazon EFS と Elastic Beanstalk
B. Amazon EBS の Multi-Attach
C. Amazon EFS と独自の設定
D. Amazon EBS の Multi-Attach と ElastiCache
最適解
理論
AWS 災害復旧とパフォーマンス最適化のポイント
1. RDSリードレプリカ
2. S3クロスリージョンレプリケーション(CRR)
3. AMI(Amazon Machine Image)
4. 災害復旧の基本戦略
5. パフォーマンス最適化のアプローチ
まとめ
実践
一問道場
問題 #462
A.
B.
C.
D.
設問のポイント
選択肢の評価
A. DynamoDBに移行し、グローバルテーブルを使用する
B. 別リージョンにリードレプリカを作成し、RDSを昇格させる
C. 別リージョンにリードレプリカを作成し、AMIをコピーする
D. RDSスナップショットとElastiCacheを使用する
正解: C
補足知識
理論
AWS PrivateLinkを利用した安全なサービス公開に関する汎用的知識
1. AWS PrivateLinkとは
2. PrivateLinkの構成要素
3. PrivateLinkの利点
4. 構築の基本手順
5. PrivateLink利用時の注意点
関連ユースケース
実践
一問道場
Question #463
A. TCP トラフィックを受け入れる VPC エンドポイントサービスを作成し、Network Load Balancer の背後にホストし、サービスを DX 経由で利用可能にする。
B. HTTP または HTTPS トラフィックを受け入れる VPC エンドポイントサービスを作成し、Application Load Balancer の背後にホストし、サービスを DX 経由で利用可能にする。
C. VPC にインターネットゲートウェイをアタッチし、関連するインバウンドおよびアウトバウンドトラフィックを許可するようにネットワークアクセス制御およびセキュリティグループルールを設定する。
D. VPC に NAT ゲートウェイをアタッチし、関連するインバウンドおよびアウトバウンドトラフィックを許可するようにネットワークアクセス制御およびセキュリティグループルールを設定する。
正解: A
理由:
補足
理論
AWS Organizations
SCP(サービスコントロールポリシー)
管理者ロールの制限
最小権限の原則
運用負荷を最小化するための方法
重要ポイント
実践
一問道場
質問 #464
C. すべてのAWSアカウントに適用されるSCPを作成し、IAMアクションをすべてのユーザーに拒否し、管理者ロールを持つユーザーのみ例外とします。このSCPをルートOUに適用します。
SCP(サービスコントロールポリシー)を使用する利点
IAMアクションを制限する方法
適用方法
メリット
考慮すべき点
結論
理論
AWS Organizations
トランジットゲートウェイ
AWS RAM (Resource Access Manager)
VPCエンドポイント
自動承認の設定
AWS Lambda と EventBridge
最適な接続管理方法
実践
一問道場
各選択肢の解説:
A. 開発アカウントにトランジットゲートウェイを作成。開発アカウントから共有サービスアカウントにトランジットゲートウェイピアリングリクエストを作成。共有サービスのトランジットゲートウェイを設定して、ピアリング接続を自動的に承認するようにする。
B. 共有サービスアカウントでトランジットゲートウェイの自動承認をオンにする。AWSリソースアクセスマネージャー(AWS RAM)を使用して、共有サービスアカウントのトランジットゲートウェイリソースを開発アカウントと共有。開発アカウントでリソースを受け入れ、開発アカウント内にトランジットゲートウェイアタッチメントを作成。
C. 共有サービスアカウントでトランジットゲートウェイの自動承認をオンにする。VPCエンドポイントを作成。エンドポイントポリシーを使用して、開発アカウントに対してVPCエンドポイントの権限を付与。エンドポイントサービスを設定して、接続リクエストを自動的に承認。エンドポイントの詳細を開発チームに提供。
D. Amazon EventBridgeルールを作成して、開発アカウントがアタッチメントリクエストを行った際にAWS Lambda関数を呼び出してトランジットゲートウェイアタッチメントを承認。AWSネットワークマネージャーを使用して、共有サービスアカウントのトランジットゲートウェイを開発アカウントと共有。開発アカウントでトランジットゲートウェイを承認。
最適な解答: B
理論
1. TCO(総所有コスト)レポートの重要性
2. Migration Evaluatorの使用
3. エージェントレスデータ収集
4. AWS Migration Hubとの連携
5. AWSサービスを利用した移行計画
結論:
実践
一問道場
各選択肢の解説:
結論:
理論
AWSでのレイテンシーベースおよびフェイルオーバーのルーティング
1. レイテンシーベースのルーティング
2. ヘルスチェックとターゲットの評価
3. フェイルオーバールーティング
4. CloudFrontとALBの利用
まとめ:
実践
一問道場
解説:
他の選択肢について:
理論
Athenaのパフォーマンス最適化とデータ形式
1. 適切なデータ形式の選択
2. パーティションの活用
3. 圧縮
4. Athenaの設定と最適化
まとめ
実践
一問道場
各選択肢の解説:
A. AWS Lambda関数を作成して、gzipファイルを解凍し、bzip2圧縮でファイルを圧縮します。Lambda関数をS3バケットのs3:ObjectCreated:Put S3イベント通知にサブスクライブします。
B. S3転送加速を有効にし、S3インテリジェントティアリングストレージクラスに移動するS3ライフサイクル設定を作成します。
C. VPCフローログの設定を更新して、ファイルをApache Parquet形式で保存します。ログファイルのために時間単位のパーティションを指定します。
D. 新しいAthenaワークグループを作成し、データ使用制限を設定しないようにします。Athenaエンジンバージョン2を使用します。
結論:
理論
1. Direct Connect網ゲートウェイ + 2つのVIF
流れ:
2. Direct Connect網ゲートウェイ + Transit Gateway + 1つのVIF
流れ:
どちらの方法を選ぶべきか?
まとめ:
ルート広告(BGPの広告)とは?
ルートテーブルの自動登録とは?
具体的な流れ(例):
まとめ:
ルートテーブル例:
オンプレミスネットワーク(例:192.168.1.0/24)のルートテーブル:
AWS VPCのルートテーブル(例:10.0.0.0/16):
自動登録:
実践
一問道場
概要
主要なコンポーネント
問題の要点と解説
選択肢の解説:
正しい解答:
なぜBとCなのか:
まとめ:
理論
Amazon WorkSpacesにおけるセキュリティ制御のベストプラクティス
1. IPアクセスコントロールグループ
2. AWS Firewall Manager
3. デバイス証明書と認証
4. カスタムWorkSpaceイメージ
5. その他の考慮事項
結論
実践
一問道場
理由
補足