Amazon AWS-Certified-Cloud-Practitioner日本語テストエンジン問題集トレーニングには366問あります [Q90-Q115]

Share

Amazon AWS-Certified-Cloud-Practitioner日本語テストエンジン問題集トレーニングには366問あります

AWS-Certified-Cloud-Practitioner日本語問題一発合格させる問題集はAmazon Foundational認定

質問 # 90
どのAWSサービスがSSUTLS証明書を追跡し、新しい証明書を作成し、更新を処理しますか?

  • A. AWSConfig
  • B. AWS Trusted Advisor
  • C. AWS Certificate Manager(ACM)
  • D. AWS Identity and Access Management(IAM)

正解:C


質問 # 91
AWSクラウドの複数のリージョンは次の例です。

  • A. 弾力性。
  • B. 俊敏性。
  • C. グローバルインフラストラクチャ。
  • D. 従量課金制。

正解:C

解説:
https://aws.amazon.com/blogs/apn/architecting-multi-region-saas-solutions-on-aws/


質問 # 92
AWSクラウドとオンプレミスのリソース間の接続をユーザーに提供するAWSサービスはどれですか?
(2つ選択)

  • A. AWSマネージドサービス
  • B. AWS VPN
  • C. Amazon Connect
  • D. AWS Direct Connect
  • E. Amazon Cognito

正解:B、D


質問 # 93
AWSサーバーレスプラットフォームのカテゴリに含まれるサービスは次のうちどれですか?

  • A. Elastic Load Balancing
  • B. AWSモバイルハブ
  • C. AWS Lambda
  • D. Amazon EMR

正解:C

解説:
説明
AWSは、サーバーレスアプリケーションの構築と実行に使用できる完全に管理されたサービスのセットを提供します。
サーバーレスアプリケーションは、コンピューティング、データベース、ストレージ、ストリーム処理、メッセージキューイングなどのバックエンドコンポーネント用のサーバーのプロビジョニング、保守、管理を必要としません。また、アプリケーションのフォールトトレランスと可用性の確保について心配する必要もありません。代わりに、AWSがこれらすべての機能を処理します。サーバーレスプラットフォームには、AWS lambda、AmazonS3、DynamoDB、APIゲートウェイ、Amazon SNS、AWSステップ関数、Amazonキネシスおよび開発ツールとサービスが含まれます。


質問 # 94
ある会社には、Amazon API Gateway API、AWS Lambda関数、およびAmazonDynamoDBデータベースを含むサーバーレスアプリケーションがあります。
ユーザーがアプリケーションのコンポーネントを移動するときに、ユーザーのリクエストを追跡するために会社が使用できるAWSサービスはどれですか?

  • A. Amazon Inspector
  • B. AWS CloudTrail
  • C. AWS X-Ray
  • D. Amazon CloudWatch

正解:B


質問 # 95
Amazon EC2 Dedicated Host予約を選択した後、最大の割引を提供する価格設定オプションはどれですか?

  • A. 時間ごとのオンデマンド支払い
  • B. すべての前払い
  • C. 前払いなし
  • D. 一部前払い

正解:B

解説:
リファレンス:https://aws.amazon.com/ec2/pricing/reserved-instances/pricing/


質問 # 96
AWSのセキュリティのベストプラクティスに関するリアルタイムのガイダンスを提供するマネージドAWSサービスはどれですか?

  • A. AWS Systems Manager
  • B. AWS Trusted Advisor
  • C. AWS X-Ray
  • D. Amazon CloudWatch

正解:B

解説:
説明
AWSは、AWS Trusted Advisorなどのプレミアムサービスを提供します。これは、お客様のコスト、パフォーマンスの向上、セキュリティの向上に役立つリアルタイムのガイダンスを提供します。
リファレンス:https://www.ibm.com/downloads/cas/2N40X4PQ


質問 # 97
ユーザーが一貫性のある繰り返し可能なプロセスを使用してリソースをプロビジョニングできるAWSサービスはどれですか?

  • A. AWSConfig
  • B. AWS Systems Manager
  • C. AWSクラウドフォーメーション
  • D. AWSバッチ

正解:C


質問 # 98
企業は、コンプライアンス要件のためにパブリックオブジェクトを持つことができないAmazon S3バケットを必要としています。これはどのようにして実現できますか?

  • A. AWSマネジメントコンソールからS3ブロックパブリックアクセスを有効にする
  • B. アップロードする前に、すべてのS3オブジェクトを手動で承認する必要があります
  • C. すべてのS3アップロードを監視し、パブリックアップロードを削除するサービスを作成します
  • D. チームミーティングを開催して、プライベートS3オブジェクトのみをアップロードすることの重要性について話し合う

正解:A


質問 # 99
AWSのお客様は、一般的なアクセス制御を多数のユーザーに簡単に適用するにはどうすればよいですか?

  • A. IAMポリシーをIAMロールに適用します。
  • B. IAMポリシーをAmazon Cognitoユーザープールに適用します。
  • C. 同じIAMポリシーを、同じワークロードにアクセスできるすべてのIAMユーザーに適用します。
  • D. IAMポリシーをIAMグループに適用します。

正解:D

解説:
Explanation
Instead of defining permissions for individual IAM users, it's usually more convenient to create groups that relate to job functions (administrators, developers, accounting, etc.). Next, define the relevant permissions for each group. Finally, assign IAM users to those groups. All the users in an IAM group inherit the permissions assigned to the group. That way, you can make changes for everyone in a group in just one place. As people move around in your company, you can simply change what IAM group their IAM user belongs to.


質問 # 100
ユーザーがパブリックインターネット経由でAWSリソースにセキュリティ接続できるようにするAWSサービスはどれですか?

  • A. Amazon Pinpoint
  • B. AWS VPN
  • C. Amazon VPSピアリング
  • D. AWS Direct Connect

正解:B


質問 # 101
企業は、Amazon EC2 インスタンスのフリートで実行されているアプリケーションに対する不審なネットワーク アクティビティに気付きました 不審なアクティビティは単一の IP アドレスから来ています この IP アドレスからのアクセスをブロックするには、どの AWS サービスを使用する必要がありますか?

  • A. AWS Config
  • B. Amazon GuardDuty
  • C. AWS WAF
  • D. AWS シールド

正解:C

解説:
AWS WAF is a web application firewall that lets you monitor the HTTP and HTTPS requests that are forwarded to your protected web application resources. You can protect the following resource types:
Amazon CloudFront distribution
Amazon API Gateway REST API
Application Load Balancer
AWS AppSync GraphQL API
Amazon Cognito user pool
AWS WAF also lets you control access to your content. Based on conditions that you specify, such as the IP addresses that requests originate from or the values of query strings, your protected resource responds to requests either with the requested content, with an HTTP 403 status code (Forbidden), or with a custom response.
https://docs.aws.amazon.com/waf/latest/developerguide/what-is-aws-waf.html


質問 # 102
オンプレミスアプリケーションが標準のファイルストレージプロトコルを介してAWSクラウドストレージをシームレスに使用できるようにするAWSハイブリッドストレージサービスはどれですか?

  • A. AWS Snowball Edge
  • B. AWS Direct Connect
  • C. AWS Storage Gateway
  • D. AWS Snowball

正解:C

解説:
The AWS Storage Gateway service enables hybrid cloud storage between on-premises environments and the AWS Cloud. It seamlessly integrates on-premises enterprise applications and workflows with Amazon's block and object cloud storage services through industry standard storage protocols. It provides low-latency performance by caching frequently accessed data on premises, while storing data securely and durably in Amazon cloud storage services. It provides an optimized data transfer mechanism and bandwidth management, which tolerates unreliable networks and minimizes the amount of data being transferred. It brings the security, manageability, durability, and scalability of AWS to existing enterprise environments through native integration with AWS encryption, identity management, monitoring, and storage services. Typical use cases include backup and archiving, disaster recovery, moving data to S3 for in-cloud workloads, and tiered storage.


質問 # 103
AWSクラウドをオンプレミスの総所有コストと比較する場合、どの費用を考慮する必要がありますか? (2つ選択してください。)

  • A. プロジェクト管理
  • B. ウイルス対策ソフトウェアライセンス
  • C. ストレージハードウェア
  • D. 物理サーバー
  • E. ソフトウェア開発

正解:C、D

解説:
リファレンス:https://aws.amazon.com/blogs/aws/the-new-aws-tco-calculator/


質問 # 104
AWSで侵入テストを実施する際に、お客様が実行する必要がある手順は次のうちどれですか?

  • A. お客様の内部セキュリティチームに承認を求めて待ってから、テストを実施します。
  • B. Amazon Inspectorを使用して侵入テストを実施し、AWSサポートに通知します。
  • C. AWSサポートに通知し、すぐにテストを実施します。
  • D. AWSサポートからの承認をリクエストして待ち、テストを実施します。
    AWSのお客様は、8つのサービスの事前承認なしに、AWSインフラストラクチャに対してセキュリティ評価または侵入テストを実行できます。

正解:A


質問 # 105
eコマースアプリケーションは、アプリケーションロードバランサーの背後で実行されています。開発者は、ピーク時以外にアプリケーションに予期しない負荷がかかることを確認します。開発者は、アプリケーションを使用するクライアントIPアドレスのパターンを分析したいと考えています。開発者はこの分析にどのHTTPヘッダーを使用する必要がありますか?

  • A. The X-Forwarded-Host header
  • B. The X-Forwarded-Port header
  • C. The X Forwarded For header
  • D. The X-Forwarded-Proto header

正解:C


質問 # 106
AWS Well-Architected Frameworkのどの柱が、インフラストラクチャまたはサービスの中断から回復し、需要を満たすためにコンピューティングリソースを動的に取得するシステムの機能に言及していますか?

  • A. 信頼性
  • B. パフォーマンス効率
  • C. セキュリティ
  • D. コストの最適化

正解:A


質問 # 107
会社は、統合請求のためにAWS組織の組織に2つのAWSアカウントを持っています。会社のすべてのAWSリソースは、1つのAWSリージョンでホストされています。
アカウントAは5つのAmazonEC2 Standard Reserved Instances(Rls)を購入し、4つのEC2インスタンスを実行しています。アカウントBはRIを購入しておらず、4つのEC2インスタンスも実行しています。
これらの8つのインスタンスの価格設定に関して正しい説明はどれですか。

  • A. 5つのインスタンスがRlsとして課金され、3つが通常のインスタンスとして課金されます。
  • B. 4つのインスタンスはRlsとして課金され、4つは通常のインスタンスとして課金されます。
  • C. 8つのインスタンスは通常のインスタンスとして課金されます。
  • D. 8つのインスタンスはRlsとして課金されます。

正解:B


質問 # 108
AWSサーバーレスプラットフォームの一部であるサービスはどれですか?

  • A. Amazon Athena、Amazon Cognito、Amazon EC2
  • B. AWSステップ関数、Amazon DynamoDB、Amazon SNS
  • C. Amazon EC2、Amazon S3、Amazon Athena
  • D. Amazon Kinesis、Amazon SQS、Amazon EMR

正解:B

解説:
AWS provides a set of fully managed services that you can use to build and run serverless applications. Serverless applications don't require provisioning, maintaining, and administering servers for backend components such as compute, databases, storage, stream processing, message queueing, and more. You also no longer need to worry about ensuring application fault tolerance and availability. Instead, AWS handles all of these capabilities for you. Serverless platform includes: AWS lambda, Amazon S3, DynamoDB, API gateway, Amazon SNS, AWS step functions, Amazon kinesis and developing tools and services.


質問 # 109
AWSのどの特性が、動的なユーザー需要のあるワークロードに対してAWSの費用効果を高めていますか? (2つ選択してください。)

  • A. 高可用性
  • B. 共有セキュリティモデル
  • C. 弾力性
  • D. 従量課金制
  • E. 信頼性

正解:C、D


質問 # 110
AWSクラウドアーキテクチャの設計原則は次のうちどれですか?

  • A. 疎結合を実装します。
  • B. 単一障害点を実装します。
  • C. 垂直スケーリングを実装します。
  • D. モノリシック設計を実装します。

正解:A

解説:
Loose coupling between services can also be done through asynchronous integration. It involves one component that generates events and another that consumes them. The two components do not integrate through direct point-to-point interaction, but usually through an intermediate durable storage layer. This approach decouples the two components and introduces additional resiliency. So, for example, if a process that is reading messages from the queue fails, messages can still be added to the queue to be processed when the system recovers.


質問 # 111
AWS共有責任モデルによると、AWSの責任は次のどのタスクですか? (2つ選択してください。)

  • A. VPC内のネットワークファイアウォールの定義。
  • B. AWS施設の物理的なセキュリティ。
  • C. 顧客データを暗号化します。
  • D. Amazon EC2のオペレーティングシステムにパッチを適用します。
  • E. ハイパーバイザーにパッチを適用して更新します。

正解:B、E


質問 # 112
AWSアカウントのrootユーザーアクセスキーの午前1時のベストプラクティスは何ですか?

  • A. 可能であれば、すべてのrootユーザーアクセスキーを削除します。
  • B. システム管理者グループがrootユーザーの資格情報を使用して毎日アクセスできるようにします。
  • C. rootユーザーの認証情報を使用して、AWSに保存されている機密情報にアクセスします。
  • D. rootユーザーの資格情報を使用して本番データベースインスタンスにアクセスします。

正解:A


質問 # 113
どのamazonS3ストレージクラスを使用すると、ユーザーはデータのバックアップを最低のコストで長期間保存できますか?

  • A. S3標準-まれなアクセス(S3標準IA)
  • B. S3 One Zone Infrequent Access(S3 One Zone IA)
  • C. S3氷河
  • D. S3標準

正解:C


質問 # 114
AWSクラウド内で専用のハードウェアアプライアンスを使用することにより、ユーザーがデータセキュリティの契約および規制コンプライアンス要件を満たすのに役立つAWSサービスはどれですか?

  • A. AWS Key Management Service(AWS KMS)、
  • B. AWSディレクトリサービス
  • C. AWS SecretsManager
  • D. AWS CloudHSM

正解:D


質問 # 115
......

AWS-Certified-Cloud-Practitioner日本語練習テストPDF試験材料:https://www.jpntest.com/shiken/AWS-Certified-Cloud-Practitioner-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡