- Authors

- Name
- Youngju Kim
- @fjvbn20031
AWS ソリューションアーキテクト アソシエイト (SAA-C03) 模擬試験:65問
この模擬試験はAWS SAA-C03試験の主要ドメインをカバーしています。本番試験前の実力確認にご活用ください。
問題 1
企業はApplication Load Balancerの背後にあるEC2インスタンスでウェブアプリケーションを実行しています。アプリケーションはセッション状態をローカルインスタンスメモリに保存しています。ユーザーがセッションデータを失うことがあります。最善の解決策はどれですか?
A) ALBでスティッキーセッションを有効化する B) Amazon ElastiCacheにセッション状態を保存する C) Network Load Balancerに切り替える D) EC2インスタンスの数を増やす
答え
答え: B
解説: ローカルインスタンスメモリへのセッション状態の保存はスケーラブルでも耐障害性もありません。最善の解決策はAmazon ElastiCache(RedisまたはMemcached)のような外部状態ストアを使用することで、どのインスタンスからでもセッションデータを取得できます。スティッキーセッション(A)はある程度役立ちますが、インスタンス障害時にセッションが失われます。Network Load Balancer(C)はセッションストレージを解決しません。インスタンスを増やすこと(D)は問題を悪化させます。
問題 2
企業はS3オブジェクトの保存時暗号化を確保する必要があります。セキュリティチームは暗号化キーをAWSではなく企業が管理することを要求しています。どの解決策がこの要件を満たしますか?
A) SSE-S3(S3マネージドキーによるサーバー側暗号化) B) AWSマネージドキーによるSSE-KMS C) SSE-C(カスタマー提供キーによるサーバー側暗号化) D) AWS KMSによるクライアント側暗号化
答え
答え: C
解説: SSE-Cはカスタマーが独自の暗号化キーを提供・管理できます。AWSは暗号化/復号化処理を行いますが、キーは保存しません。SSE-S3(A)はAWSマネージドキーを使用します。AWSマネージドキーによるSSE-KMS(B)はAWSがキーマテリアルを管理します。SSE-Cが企業が完全にキーを管理する最も直接的な解決策です。
問題 3
アプリケーションがキューにデータを書き込み、別のサービスが非同期で処理する必要があります。処理は正確に1回行われ、処理サービスが失敗してもメッセージが失われないようにする必要があります。最適なサービスはどれですか?
A) Amazon SNS B) Amazon SQS標準キュー C) Amazon SQS FIFOキュー D) Amazon Kinesis Data Streams
答え
答え: C
解説: Amazon SQS FIFOキューは正確に1回の処理とメッセージ順序の保持を提供します。SQSは耐久性があるためメッセージは失われません。SQS標準(B)は少なくとも1回の配信を提供します。SNS(A)はキューイングのないpub/subサービスです。Kinesis(D)はストリーミングデータ向けです。
問題 4
企業にはパブリックサブネットとプライベートサブネットを持つVPCがあります。プライベートサブネットのEC2インスタンスはインターネットからソフトウェアアップデートをダウンロードする必要がありますが、インターネットから直接アクセスできないようにする必要があります。何を設定すべきですか?
A) プライベートサブネットにインターネットゲートウェイをアタッチ B) パブリックサブネットにNATゲートウェイを配置し、プライベートサブネットからのルートを設定 C) プライベートサブネットにNATゲートウェイを配置 D) VPCピアリング接続を使用
答え
答え: B
解説: NATゲートウェイはパブリックサブネットに配置する必要があり、プライベートサブネットのインスタンスがアウトバウンドインターネット接続を開始できるようにします。プライベートサブネットのNATゲートウェイ(C)はインターネットアクセスが必要なため機能しません。インターネットゲートウェイをプライベートサブネットに付けると(A)パブリックになります。VPCピアリング(D)はVPCの接続用です。
問題 5
アプリケーションは最初の30日間は頻繁にアクセスされるファイルを保存し、次の90日間はほとんどアクセスされず、その後削除されます。最もコスト効率の良いS3ライフサイクル設定はどれですか?
A) S3標準30日後にGlacier Instant Retrieval、120日後に削除 B) S3標準30日後にS3 Standard-IA、120日後に削除 C) S3標準30日後にGlacier Deep Archive、120日後に削除 D) すべてのオブジェクトにS3 Intelligent-Tiering、120日後に削除
答え
答え: A
解説: S3 Glacier Instant Retrievalはめったにアクセスされないがミリ秒単位の取得が必要なデータ向けです。四半期に1回未満のアクセス頻度のデータに対してStandard-IAよりもストレージコストが低くなります。Standard-IA(B)はGlacier Instant Retrievalより高価です。Glacier Deep Archive(C)は取得時間が数時間かかります。Intelligent-Tiering(D)はモニタリング料金が発生します。
問題 6
企業はEC2インスタンスでステートレスウェブアプリケーションを実行し、CPU使用率に基づいて自動的にスケールしたいと考えています。正しいサービスの組み合わせはどれですか?
A) Auto ScalingグループとCloudWatchアラーム B) Elastic Load BalancerとCloudWatchイベント C) Auto ScalingグループとAWS Config D) CloudFormationとCloudWatchアラーム
答え
答え: A
解説: CloudWatchアラームを使用したAuto ScalingグループはEC2自動スケーリングの標準的な解決策です。CloudWatchはCPU使用率を監視し、ASGにスケールイン/アウトをトリガーします。ELB(B)はトラフィックを分散しますがスケーリング決定は行いません。AWS Config(C)は設定コンプライアンスサービスです。CloudFormation(D)はIaCで動的に自動スケールしません。
問題 7
企業は手動介入なしにストレージを自動的にスケールし、マルチAZデプロイメントをサポートするリレーショナルデータベースが必要です。最適なサービスはどれですか?
A) マルチAZデプロイメントのAmazon RDS B) Amazon Aurora C) Amazon DynamoDB D) Amazon Redshift
答え
答え: B
解説: Amazon Auroraは必要に応じて10 GBから128 TBまで自動的にストレージをスケールします。デフォルトで複数のAZにわたる最大15個のリードレプリカでマルチAZをサポートします。Amazon RDS(A)はストレージを手動でスケールする必要があります。DynamoDB(C)はNoSQLデータベースです。Redshift(D)はデータウェアハウスです。
問題 8
企業はパートナー会社(独自のAWSアカウントを持つ)のユーザーに特定のS3バケットへのアクセスを許可したいと考えています。最も安全なアプローチはどれですか?
A) 自社アカウントにパートナー会社のIAMユーザーを作成する B) S3バケットのアクセスキーを共有する C) クロスアカウント信頼関係を持つIAMロールを使用する D) S3バケットをパブリックにする
答え
答え: C
解説: クロスアカウント信頼関係を持つIAMロールは、長期的な認証情報を共有せずに最小権限の原則に従って、一方のAWSアカウントのユーザーが別のアカウントのロールを引き受けることができます。IAMユーザーの作成(A)は管理が難しいです。アクセスキーの共有(B)はセキュリティリスクです。バケットをパブリックにする(D)は非常に安全ではありません。
問題 9
EC2のアプリケーションはインスタンスに認証情報を保存せずにS3バケットに安全にアクセスする必要があります。推奨されるアプローチはどれですか?
A) 環境変数にAWSアクセスキーを保存する B) EC2インスタンスにアタッチされたIAMロールを使用する C) AWS Secrets Managerに認証情報を保存してランタイムに取得する D) アプリケーションコードに認証情報をハードコードする
答え
答え: B
解説: EC2インスタンスにアタッチされたIAMロールはインスタンスメタデータサービスを通じて一時的なセキュリティ認証情報を提供します。アプリケーションはハードコードされた認証情報なしでAWS APIを呼び出すことができます。これがAWSのベストプラクティスです。環境変数へのキー保存(A)やハードコード(D)は認証情報漏洩のリスクがあります。
問題 10
企業はオンプレミスデータベースを最小のダウンタイムでAWSに移行する必要があります。データベースは現在アクティブに使用されています。継続的なデータレプリケーションを提供するサービスはどれですか?
A) 継続的レプリケーションによるAWS Database Migration Service (DMS) B) AWS Backup C) AWS DataSync D) AWS Snowball
答え
答え: A
解説: AWS DMSは変更データキャプチャ(CDC)を使用した継続的なレプリケーションをサポートし、ソースからターゲットデータベースへのデータ変更を継続的にレプリケートします。AWS Backup(B)はバックアップ/リストア用です。DataSync(C)はファイルストレージ移行用です。Snowball(D)は大容量オフラインデータ転送用です。
問題 11
企業はグローバルなウェブアプリケーションを運用し、世界中のユーザーのレイテンシを削減したいと考えています。アプリケーションは静的コンテンツと動的コンテンツの両方を使用します。最適なサービスはどれですか?
A) AWS Global Accelerator B) Amazon CloudFront C) レイテンシーベースルーティングのRoute 53 D) Elastic Load Balancer
答え
答え: B
解説: Amazon CloudFrontはグローバルなエッジロケーションで静的コンテンツと動的コンテンツの両方をキャッシュするCDNで、世界中のユーザーのレイテンシを削減します。Global Accelerator(A)はHTTPキャッシングよりもTCP/UDPアプリケーションに適しています。Route 53レイテンシールーティング(C)はコンテンツをキャッシュしません。ELB(D)はリージョン内で動作します。
問題 12
アプリケーションは複数のアベイラビリティゾーンにわたって複数のEC2インスタンスから同時にマウントできるファイルシステムが必要です。どのストレージソリューションを使用すべきですか?
A) Amazon EBS gp3ボリューム B) Amazon EFS(Elastic File System) C) Amazon S3 D) Amazon FSx for Windows File Server
答え
答え: B
解説: Amazon EFSは複数のAZにわたって複数のEC2インスタンスから同時にマウントできる共有NFSファイルシステムを提供します。EBS(A)は一度に1つのインスタンスにのみアタッチできます。S3(C)はオブジェクトストレージで、従来のファイルシステムではありません。FSx for Windows(D)はSMBプロトコルを使用するWindowsワークロード向けです。
問題 13
企業は中断可能で再起動できるフォールトトレラントなバッチ処理ジョブを実行する必要があります。最も低コストのEC2料金モデルはどれですか?
A) オンデマンドインスタンス B) リザーブドインスタンス C) スポットインスタンス D) Dedicated Hosts
答え
答え: C
解説: スポットインスタンスはオンデマンド価格に比べて最大90%の割引で空きEC2容量を使用します。2分の通知で中断される可能性がありますが、チェックポイントと再起動が可能なフォールトトレラントなバッチジョブには許容されます。オンデマンド(A)はより高価です。リザーブド(B)はコミットメントが必要です。Dedicated Hosts(D)はコンプライアンス/ライセンス要件用です。
問題 14
企業はAWSの請求が閾値を超えたときにメールアラートを受け取りたいと考えています。何を設定すべきですか?
A) AWS CloudTrail B) アラートアクション付きのAWS Budgets C) AWS Configルール D) Amazon GuardDuty
答え
答え: B
解説: AWS Budgetsはコストと使用量の閾値を設定し、それらの閾値を超えたか超えると予測されるときにアラート(SNSまたはメール経由)を受け取ることができます。CloudTrail(A)はAPI呼び出しのログ記録用です。AWS Config(C)はリソース設定を監視します。GuardDuty(D)は脅威検出用です。
問題 15
ウェブアプリケーションはGoogleやFacebookなどのソーシャルIDプロバイダーを通じてユーザーを認証する必要があります。この機能を提供するAWSサービスはどれですか?
A) AWS IAM Identity Center B) Amazon Cognito User Pools C) AWS Directory Service D) Amazon Cognito Identity Pools
答え
答え: B
解説: Amazon Cognito User PoolsはGoogle、Facebook、Amazonなどのソーシャルアイデンティティプロバイダーとのフェデレーションをサポートするユーザー認証を提供します。IAM Identity Center(A)は従業員SSOのためのものです。Directory Service(C)はMicrosoft AD統合用です。Cognito Identity Pools(D)は認証済みユーザーに一時的なAWS認証情報を提供しますが、認証にはUser Poolsを利用します。
問題 16
企業はAmazon RDS MySQLを使用しており、プライマリデータベースに影響を与えずにレポートアプリケーションの読み取りパフォーマンスを向上させる必要があります。どうすべきですか?
A) マルチAZスタンバイレプリカを作成する B) RDSリードレプリカを作成する C) RDSの前にElastiCacheを使用する D) RDSインスタンスサイズを増やす
答え
答え: B
解説: RDSリードレプリカは読み取りトラフィックを提供できる読み取り専用コピーを作成し、プライマリインスタンスの負荷を軽減します。非同期レプリケーションを使用します。マルチAZスタンバイ(A)はフェイルオーバー専用でRDS MySQLでは読み取りトラフィックを提供できません。ElastiCache(C)はクエリ結果をキャッシュしますがアプリケーションの変更が必要です。インスタンスサイズの増加(D)は負荷を分散しません。
問題 17
EC2インスタンスは計算中の一時データを保存する必要があり、インスタンスが停止した場合にデータを保持する必要はありません。最も高いI/Oパフォーマンスを提供するのはどれですか?
A) Amazon EBS gp3 B) Amazon EFS C) インスタンスストア D) Amazon S3
答え
答え: C
解説: インスタンスストア(エフェメラルストレージ)はホストコンピューターに物理的に接続されており、非常に高いI/Oパフォーマンスを提供します。インスタンスが停止または終了するとデータは失われます。一時的な計算データにはこれが許容されます。EBS gp3(A)は永続的でインスタンスストアよりピークパフォーマンスが低いです。EFS(B)は高レイテンシのネットワークファイルシステムです。S3(D)はオブジェクトストレージです。
問題 18
企業はプライベートサブネットのEC2インスタンスからのアウトバウンドインターネットトラフィックを制御し、特定のドメインを許可して他をすべてブロックする必要があります。どのサービスを使用すべきですか?
A) セキュリティグループ B) ネットワークACL C) AWS Network Firewall D) AWS WAF
答え
答え: C
解説: AWS Network Firewallはドメインベースのフィルタリング(ドメイン許可/ブロックリスト)を含むステートフルなファイアウォールルールを提供します。セキュリティグループ(A)とネットワークACL(B)はIPアドレスとポートで動作し、ドメイン名では動作しません。AWS WAF(D)はHTTP/HTTPSウェブアプリケーション保護用です。
問題 19
企業は基盤となるインフラを管理せずにコンテナを実行したいと考えています。サーバーレスコンテナソリューションが必要です。どのサービスを使用すべきですか?
A) EC2起動タイプのAmazon ECS B) マネージドノードグループのAmazon EKS C) AWS Fargate D) Amazon ECR
答え
答え: C
解説: AWS FargateはECSとEKSで動作するコンテナのサーバーレスコンピュートエンジンです。サーバーをプロビジョニングまたは管理する必要はありません。EC2のECS(A)はEC2インスタンスの管理が必要です。マネージドノードグループのEKS(B)はまだEC2ノードの管理が必要です。ECR(D)はコンテナレジストリです。
問題 20
企業はペタバイト規模のデータを複雑なSQLクエリで分析する必要があります。最も適切なサービスはどれですか?
A) Amazon RDS B) Amazon DynamoDB C) Amazon Redshift D) Amazon Aurora
答え
答え: C
解説: Amazon Redshiftは複雑な分析クエリ(OLAP)向けに設計されたペタバイト規模のデータウェアハウスです。カラム型ストレージと大規模並列処理(MPP)を使用します。RDS(A)とAurora(D)はOLTPリレーショナルデータベースです。DynamoDB(B)は複雑なSQL分析に適していないNoSQLデータベースです。
問題 21
開発者は新バージョンへの少量のトラフィックをルーティングし、エラーがなければ段階的にトラフィックを増やすデプロイ戦略が必要です。これはどのデプロイ戦略ですか?
A) ブルー/グリーンデプロイメント B) カナリアデプロイメント C) ローリングデプロイメント D) インプレースデプロイメント
答え
答え: B
解説: カナリアデプロイメントは少量のトラフィック(例:5-10%)を新バージョンにルーティングし、大部分は旧バージョンを使用し続けます。問題が検出されなければトラフィックを段階的にシフトします。ブルー/グリーン(A)は2つの環境を実行し一度にすべてのトラフィックを切り替えます。ローリング(C)は古いインスタンスを新しいものに段階的に置き換えます。インプレース(D)は既存のインスタンスを直接更新します。
問題 22
企業はオンプレミスデータセンターとAWS VPC間のVPN接続を作成する必要があります。AWS側で必要なコンポーネントはどれですか?
A) インターネットゲートウェイとカスタマーゲートウェイ B) 仮想プライベートゲートウェイとカスタマーゲートウェイ C) Transit GatewayとDirect Connect D) NATゲートウェイとカスタマーゲートウェイ
答え
答え: B
解説: サイト間VPN接続には、AWS側に仮想プライベートゲートウェイ(VGW)と、オンプレミスのVPNデバイスを表すカスタマーゲートウェイ(CGW)が必要です。VGWはVPCにアタッチされます。Direct Connect(C)は専用ネットワーク接続でVPNではありません。NATゲートウェイ(D)はインターネットアクセス用です。
問題 23
アプリケーションはイベント発生時に複数のサブスクライバーに同時に通知を送信する必要があります。サブスクライバーにはメール受信者、モバイルデバイス、Lambda関数が含まれます。どのサービスを使用すべきですか?
A) Amazon SQS B) Amazon SNS C) Amazon EventBridge D) AWS Step Functions
答え
答え: B
解説: Amazon SNS(Simple Notification Service)はメール、SMS、モバイルプッシュ、Lambda、SQS、HTTPエンドポイントなど複数のサブスクライバーに同時にメッセージをファンアウトできるpub/subメッセージングサービスです。SQS(A)はポイントツーポイントキューです。EventBridge(C)はサービス間のイベントルーティング用です。Step Functions(D)はワークフローのオーケストレーション用です。
問題 24
企業はS3に顧客データを保存し、災害復旧のために別のAWSリージョンにレプリケートする必要があります。どの機能を有効にすべきですか?
A) S3転送アクセラレーション B) S3クロスリージョンレプリケーション(CRR) C) S3バージョニングのみ D) S3マルチパートアップロード
答え
答え: B
解説: S3クロスリージョンレプリケーション(CRR)は別のAWSリージョンの宛先バケットにオブジェクトを自動的にレプリケートします。ソースと宛先の両方のバケットでバージョニングが必要です。転送アクセラレーション(A)はS3へのアップロードを高速化します。バージョニング単独(C)はリージョン間でレプリケートしません。マルチパートアップロード(D)は大きなファイルのアップロード用です。
問題 25
企業はFargateを使用したECSでステートフルアプリケーションを実行し、永続ストレージが必要です。どのように処理すべきですか?
A) ホストマウントポイントのECSタスク定義ボリュームを使用する B) FargateタスクにAmazon EFSファイルシステムをマウントする C) Fargateタスクのローカルファイルシステムにデータを保存する D) FargateタスクにアタッチされたEBSボリュームを使用する
答え
答え: B
解説: Amazon EFSはFargateと統合され、タスクが共有の永続ファイルシステムをマウントできます。EFSデータはタスクのライフサイクルを超えて保持されます。Fargateはホストアクセスを公開しません(A)。ローカルFargateファイルシステム(C)はタスク停止時に失われます。EBSボリューム(D)はFargateタスクに直接アタッチできません。
問題 26
企業は繰り返し可能な方法でAWSリソースを作成・管理し、変更を追跡し、必要に応じてロールバックしたいと考えています。どのサービスを使用すべきですか?
A) AWS Systems Manager B) AWS CloudFormation C) AWS CodeDeploy D) AWS OpsWorks
答え
答え: B
解説: AWS CloudFormationはAWSインフラをJSONまたはYAMLテンプレートとして定義するネイティブIaCサービスです。ドリフト検出、変更セット、障害時のロールバックをサポートします。Systems Manager(A)は運用タスクを管理します。CodeDeploy(C)はアプリケーションデプロイ用です。OpsWorks(D)はChef/Puppetを使用する構成管理サービスです。
問題 27
企業は予測不可能なトラフィックスパイクがあるeコマースアプリケーションを運用しており、突然の接続数増加を処理できるデータベースが必要です。最も適切な解決策はどれですか?
A) Auto ScalingのAuroraを使用する B) データベースの前にRDS Proxyを使用する C) すべてのクエリをキャッシュするためにElastiCacheを使用する D) RDSのmax_connectionsパラメータを増やす
答え
答え: B
解説: Amazon RDS Proxyはデータベース接続プーリングを管理し、アプリケーションが多数の直接接続でデータベースを圧倒することなくスケールできるようにします。Aurora Auto Scaling(A)はリードレプリカに役立ちますが接続枯渇を直接解決しません。ElastiCache(C)はデータベース負荷を軽減しますが接続を管理しません。max_connectionsの増加(D)はインスタンスメモリに基づく制限があります。
問題 28
企業はAWSサービスへのすべてのAPI呼び出しをログに記録することを要求する規制を遵守する必要があります。この機能を提供するサービスはどれですか?
A) Amazon CloudWatch B) AWS CloudTrail C) AWS Config D) Amazon GuardDuty
答え
答え: B
解説: AWS CloudTrailは呼び出し元のID、時刻、ソースIP、リクエストパラメータ、レスポンスを含むAWSサービスへのすべてのAPI呼び出しを記録します。CloudWatch(A)はメトリクスとログを監視しますがAPI呼び出しは記録しません。AWS Config(C)はリソース設定の変更を記録します。GuardDuty(D)は脅威検出にCloudTrailデータを使用しますが自身はAPI呼び出しを記録しません。
問題 29
Lambda関数はプライベートサブネット内のプライベートRDSデータベースにアクセスする必要があります。Lambda関数をどのように設定すべきですか?
A) RDS用のVPCエンドポイントを使用する B) RDSデータベースと同じVPC内でLambda関数を実行するよう設定する C) RDSデータベースをパブリックアクセス可能にする D) リクエストをRDSにプロキシするためにAPI Gatewayを使用する
答え
答え: B
解説: Lambda関数はVPC、サブネット、セキュリティグループを指定することでVPC内で実行するよう設定できます。これによりLambdaはRDSのようなプライベートサブネットのリソースにアクセスできます。VPCエンドポイント(A)はAWSサービスへのプライベートアクセス用でRDSには使えません。RDSをパブリックにする(C)はセキュリティリスクです。API GatewayでRDSへプロキシ(D)は不要な複雑さを追加します。
問題 30
企業はAWSでマイクロサービスアーキテクチャを設計しています。各サービスは非同期で通信する必要があります。最も適切なサービスはどれですか?
A) Amazon SQS B) AWS AppSync C) Amazon API Gateway D) AWS Direct Connect
答え
答え: A
解説: Amazon SQSはマイクロサービスアーキテクチャでの非同期サービス間通信に理想的で、デカップリングと耐障害性を提供します。AppSync(B)はGraphQLサービスです。API Gateway(C)は同期HTTP API用です。Direct Connect(D)はAWSへの専用ネットワーク接続用です。
問題 31
企業はデータベース認証情報を安全に保存し、自動的にローテーションする必要があります。どのサービスを使用すべきですか?
A) AWS Systems Manager パラメータストア B) AWS Secrets Manager C) AWS Key Management Service (KMS) D) IAMロール
答え
答え: B
解説: AWS Secrets Managerはデータベース認証情報のような秘密情報を保存し自動的にローテーションするために設計されています。RDS、Redshift、DocumentDBと自動ローテーションのためにネイティブに統合されています。パラメータストア(A)は秘密情報を保存できますが自動ローテーションが組み込まれていません。KMS(C)は暗号化キーを管理します。IAMロール(D)はAWSサービスアクセスを提供します。
問題 32
企業はウェブアプリケーションをSQLインジェクションとクロスサイトスクリプティング(XSS)攻撃から保護する必要があります。どのサービスを実装すべきですか?
A) AWS Shield B) AWS WAF C) Amazon GuardDuty D) AWS Network Firewall
答え
答え: B
解説: AWS WAF(ウェブアプリケーションファイアウォール)はHTTP/HTTPSリクエストを検査し悪意のあるトラフィックをブロックすることでSQLインジェクションとXSSを含む一般的なエクスプロイトからウェブアプリケーションを保護します。AWS Shield(A)はDDoS攻撃から保護します。GuardDuty(C)は脅威検出サービスです。Network Firewall(D)はネットワークレベルの保護を提供します。
問題 33
企業はEC2のCPU使用率が5分間80%を超えたときにアラートを受け取りたいと考えています。何を設定すべきですか?
A) EventBridgeルールを持つAWS CloudTrail B) Amazon CloudWatchメトリクスアラーム C) AWS Configルール D) Amazon Inspector
答え
答え: B
解説: Amazon CloudWatchメトリクスアラームはCPUUtilizationのような特定のメトリクスを指定された期間にわたって監視し、閾値を超えたときにアクション(SNS通知、Auto Scalingなど)をトリガーします。CloudTrailとEventBridge(A)はAPIイベント用です。AWS Config(C)は設定コンプライアンスを監視します。Inspector(D)は脆弱性評価用です。
問題 34
企業は静的コンテンツと動的コンテンツのCDNと、DDoS保護および24時間365日のDDoS対応チームサポートが必要です。どの組み合わせを使用すべきですか?
A) CloudFrontとAWS Shield Standard B) Global AcceleratorとAWS WAF C) Route 53とElastic Load Balancer D) CloudFrontとAWS Shield Advanced
答え
答え: D
解説: CloudFrontはグローバルなエッジロケーションから静的コンテンツと動的コンテンツを提供します。AWS Shield Advancedは24時間365日のDRT(DDoS対応チーム)サポート、リアルタイムの攻撃診断、DDoSイベント中のコスト保護を持つ強化されたDDoS保護を提供します。Shield Standard(A)は無料ですが基本的な保護のみです。Global Accelerator(B)はルーティング用です。Route 53 + ELB(C)はCDN機能を提供しません。
問題 35
企業の災害復旧のRTOは15分、RPOは5分です。最も適切なDR戦略はどれですか?
A) バックアップと復元 B) パイロットライト C) ウォームスタンバイ D) マルチサイトアクティブ/アクティブ
答え
答え: C
解説: ウォームスタンバイはDRリージョンで縮小されているが完全に機能するバージョンの本番環境を維持します。ほぼリアルタイムのレプリケーションで5分のRPOが達成可能で、フルキャパシティへのスケールアップは15分以内に行えます。バックアップと復元(A)は通常RTO/RPOが数時間です。パイロットライト(B)はコアサービスを開始する必要があり遅いRTOです。マルチサイトアクティブ/アクティブ(D)はほぼゼロのRTO/RPOを提供しますが最も高価です。
問題 36
企業はスケールでシンプルなキーベースクエリにミリ秒の応答時間が必要です。どのサービスを使用すべきですか?
A) Amazon RDS PostgreSQL B) Amazon Redshift C) Amazon DynamoDB D) Amazon Aurora
答え
答え: C
解説: Amazon DynamoDBはあらゆるスケールで一桁のミリ秒パフォーマンスを提供する完全マネージドのNoSQLデータベースです。シンプルなキーバリューとドキュメントのルックアップに最適化されています。RDS PostgreSQL(A)とAurora(D)はリレーショナルデータベースです。Redshift(B)は分析用のデータウェアハウスです。
問題 37
企業は企業のプロキシサーバーを通じてS3 APIへのすべての呼び出しにHTTPSを強制する必要があります。最も適切な解決策はどれですか?
A) S3転送アクセラレーションを使用する B) HTTPを拒否するS3バケットポリシーでHTTPSを強制する C) AWSへのVPN接続を使用する D) AWS Direct Connectを使用する
答え
答え: B
解説: aws:SecureTransportがfalseのリクエストを拒否する条件を持つS3バケットポリシーはすべてのS3 API呼び出しにHTTPSを強制します。これはHTTPSを許可する企業プロキシを通じて機能します。転送アクセラレーション(A)はアップロードを高速化しますがHTTPSを強制しません。VPN(C)またはDirect Connect(D)はネットワーク接続用です。
問題 38
アプリケーションはS3にファイルをアップロードしLambdaで処理します。Lambda実行の失敗は成功したものを再処理せずに再試行する必要があります。最善のアーキテクチャはどれですか?
A) S3イベント通知からLambdaへ直接 B) S3イベント通知からSQSへ、デッドレターキュー付きLambda C) S3イベント通知からSNSへ、そしてLambda D) CloudWatchイベントからLambda
答え
答え: B
解説: S3イベントとLambdaの間にSQSを使用すると再試行ロジックが可能になります。Lambdaが失敗するとメッセージはキューに戻り再試行されます。設定された回数の失敗後、メッセージは調査のためDLQに送られます。S3からLambdaへの直接(A)は限られた再試行しかありません。SNS(C)は再試行のためのメッセージを保持しません。CloudWatchイベント(D)はスケジュールされたイベント用です。
問題 39
企業はS3上のデータレイクを設定し、分析クエリのためにメタデータをカタログ化し発見する必要があります。どのサービスを使用すべきですか?
A) Amazon Athena B) AWS Glue Data Catalog C) Amazon Redshift Spectrum D) Amazon QuickSight
答え
答え: B
解説: AWS Glue Data CatalogはS3に保存されたデータのテーブル定義とスキーマを保存する集中型メタデータリポジトリです。Athena、Redshift Spectrum、EMRと統合されています。Athena(A)はGlueカタログを使用するクエリサービスです。Redshift Spectrum(C)はS3データをクエリしますがカタログが必要です。QuickSight(D)はBIビジュアライゼーションツールです。
問題 40
企業はアプリケーションのリージョン間自動フェイルオーバーに最小のRTOが必要です。どのRoute 53ルーティングポリシーを設定すべきですか?
A) 加重ルーティング B) レイテンシーベースルーティング C) ヘルスチェック付きフェイルオーバールーティング D) 地理的ルーティング
答え
答え: C
解説: ヘルスチェック付きRoute 53フェイルオーバールーティングはプライマリエンドポイントを監視し、プライマリが正常でなくなった場合に自動的にセカンダリエンドポイントにトラフィックをルーティングします。加重ルーティング(A)は重みでトラフィックを分散します。レイテンシーベース(B)は最低レイテンシのエンドポイントにルーティングします。地理的(D)はユーザーの場所に基づいてルーティングします。
問題 41
企業は特定のEC2とS3へのアクセスが必要な開発者に最小権限アクセスを実装し、リソースの削除を不可能にする必要があります。どのように実装すべきですか?
A) 開発者をPowerUserAccessマネージドポリシーに追加する B) 必要なアクションの特定のAllowステートメントと削除アクションの明示的なDenyを持つカスタムIAMポリシーを作成する C) アカウントレベルでService Control Policies(SCP)を使用する D) IAM権限バウンダリーのみを使用する
答え
答え: B
解説: 必要なアクションの特定のAllowステートメントと削除アクションの明示的なDenyを持つカスタムIAMポリシーは最小権限アクセスを実装します。明示的なDenyはAnyのAllowステートメントを上書きします。PowerUserAccess(A)は広すぎるアクセスを与えます。SCP(C)はAWS Organizationアカウント用です。権限バウンダリー(D)は最大権限を設定しますが特定のリソースに自動的に制限しません。
問題 42
アプリケーションはDynamoDBからデータを読み取り、強整合性読み取りが必要です。何を指定すべきですか?
A) ReadCapacityUnitsを高い値に設定する B) TransactGetItems APIを使用する C) GetItemまたはQuery呼び出しでConsistentRead = trueを指定する D) DynamoDB Streamsを有効にする
答え
答え: C
解説: DynamoDBは結果整合性(デフォルト)と強整合性の読み取りをサポートします。GetItem、Query、ScanでConsistentRead = trueを設定すると常に最新のデータを取得できます。強整合性読み取りは結果整合性読み取りの2倍の読み取りキャパシティユニットを消費します。TransactGetItems(B)はACIDトランザクション用です。DynamoDB Streams(D)は変更データキャプチャ用です。
問題 43
企業は複数アカウント間のGuardDuty、Inspector、Macieからのセキュリティ調査結果を集中管理したいと考えています。どのサービスを使用すべきですか?
A) AWS CloudTrail B) Amazon CloudWatch C) AWS Security Hub D) Amazon Detective
答え
答え: C
解説: AWS Security HubはAWSセキュリティサービスやサードパーティツールからのセキュリティ調査結果を複数アカウントにわたって集約、整理、優先順位付けします。CloudTrail(A)はAPIログ記録用です。CloudWatch(B)はメトリクス監視用です。Amazon Detective(D)はセキュリティインシデントの調査を支援しますが調査結果の集約はしません。
問題 44
企業はALBの背後のAuto ScalingグループのEC2インスタンスを使用しています。スケールインイベント中に、終了するインスタンスへの処理中のリクエストがドロップされています。どのように解決すべきですか?
A) ヘルスチェックグレース期間を増やす B) ALBでConnection Draining(登録解除遅延)を有効にする C) ライフサイクルフックを使用して終了を遅らせる D) クロスゾーンロードバランシングを有効にする
答え
答え: B
解説: Connection Draining(ALBでは登録解除遅延)は、ロードバランサーが登録解除されているインスタンスへの新しいリクエストの送信を停止しながら、既存の処理中の接続を完了できるようにします。デフォルトの遅延は300秒です。ヘルスチェックグレース期間(A)は新しいインスタンス用です。ライフサイクルフック(C)は終了を一時停止できますが処理中のリクエストを特定的に処理しません。クロスゾーンロードバランシング(D)はゾーン間でトラフィックを分散します。
問題 45
企業は独自のハードウェアセキュリティモジュール(HSM)内で生成・管理されるキーでS3データのエンドツーエンド暗号化が必要です。どのオプションがこの要件を満たしますか?
A) SSE-S3 B) AWSマネージドキーによるSSE-KMS C) AWS CloudHSMカスタムキーストア内のカスタマーマネージドキーによるSSE-KMS D) SSE-C
答え
答え: C
解説: AWS CloudHSMは専用のHSMを提供します。CloudHSMをAWS KMSのカスタムキーストアとして使用することで、キーはHSM内で生成され外部に出ることはありません。SSE-S3(A)とAWSマネージドキーによるSSE-KMS(B)はAWSが管理するHSMを使用します。SSE-C(D)はカスタマーが外部でキーを管理し各リクエストでキーを渡す必要があります。
問題 46
3層ウェブアプリケーションではデータベース層はインターネットからアクセスできないようにし、ウェブ層はインターネットアクセスが必要です。最善のVPC設計はどれですか?
A) すべての層をパブリックサブネットに配置 B) パブリックサブネットにウェブ層、プライベートサブネットにアプリケーション層とデータベース層 C) NATゲートウェイを持つプライベートサブネットにすべての層 D) プライベートサブネットにウェブ層、パブリックサブネットにデータベース
答え
答え: B
解説: 3層アーキテクチャでは、ウェブ層はパブリックサブネット(ALB経由でインターネットからアクセス可能)に配置し、アプリケーション層とデータベース層はプライベートサブネット(インターネットから直接アクセス不可)に配置します。すべての層をパブリックにすること(A)はデータベースを露出させます。すべての層をプライベートにすること(C)はウェブ層が直接インターネットトラフィックを受け取れません。選択肢D(D)は逆です。
問題 47
企業はLambdaが特定のソースからのイベントを厳密な順序で処理する必要があります。どのイベントソースを使用すべきですか?
A) Amazon S3イベント通知 B) Amazon SQS標準キュー C) Amazon SQS FIFOキュー D) Amazon SNS
答え
答え: C
解説: Amazon SQS FIFOキューはメッセージの順序を保持し、各メッセージが正確に1回処理されることを保証します。Lambdaは各メッセージグループの順序でFIFOキューをポーリングして処理できます。SQS標準(B)は順序を保証しません。S3イベント(A)とSNS(D)は配信順序を保証しません。
問題 48
企業はアイドル期間のある変動するトラフィックがあり、コストを最小化しながらトラフィック増加時に素早くスケールしたいと考えています。最善のコンピュートオプションはどれですか?
A) 24時間稼働する大型EC2オンデマンドインスタンス B) 適切なメモリ設定のAWS Lambda C) EC2リザーブドインスタンス D) EC2スポットインスタンスフリート
答え
答え: B
解説: AWS Lambdaは実際の実行時間のみに課金され、アイドル期間のある変動するトラフィックに理想的です。アイドル時はコストが発生しません。自動的にスケールします。24時間稼働EC2インスタンス(A)はアイドル時にお金を無駄にします。リザーブドインスタンス(C)はアイドル時でも支払いが必要です。スポットインスタンス(D)は中断される可能性がありバッチワークロードに適しています。
問題 49
企業は50 TBのデータをAWSに転送する必要があります。インターネット接続は100 Mbpsで、5日以内に完了する必要があります。どのサービスを使用すべきですか?
A) インターネット経由のAWS DataSync B) S3転送アクセラレーション C) AWS Snowball Edge D) AWS Direct Connect
答え
答え: C
解説: 100 Mbpsで50 TBの転送には約46日かかります。AWS Snowball EdgeはデータをロードしてAWSに発送する物理デバイスで、はるかに早く転送を完了できます。DataSync(A)と転送アクセラレーション(B)はまだインターネット接続を使用します。Direct Connect(D)のセットアップには数週間かかります。
問題 50
企業はAWS Organizationsを使用しており、すべてのアカウントでCloudTrailが有効化され、無効化できないようにする必要があります。どのアプローチが強制しますか?
A) 各アカウントのIAMポリシー B) 各アカウントのAWS Configルール C) OrganizationレベルのService Control Policies(SCP) D) AWS CloudFormation StackSets
答え
答え: C
解説: SCPはOrganization内のアカウントで利用可能な最大権限を制限できます。SCPはすべてのアカウントでcloudtrail:StopLoggingとcloudtrail:DeleteTrailアクションを拒否でき、誰もCloudTrailを無効にできないようにします。IAMポリシー(A)はアカウント管理者によって上書き可能です。Configルール(B)は検出しますが防止しません。CloudFormation StackSets(D)はリソースをデプロイしますが手動変更を防止しません。
問題 51
企業のDynamoDBテーブルはピーク時に高い読み取りレイテンシを経験します。最もコスト効率の良い解決策はどれですか?
A) DynamoDB読み取りキャパシティユニットを増やす B) キャッシュレイヤーとしてDynamoDB Accelerator(DAX)を追加する C) Amazon Auroraに移行する D) DynamoDBグローバルテーブルを作成する
答え
答え: B
解説: DynamoDB Accelerator(DAX)はDynamoDBの完全マネージドインメモリキャッシングサービスで最大10倍のパフォーマンス向上を提供します。読み取りキャパシティユニットの増加(A)はスループットを向上させますがレイテンシは必ずしも改善しません。Aurora(C)はリレーショナルデータベースです。グローバルテーブル(D)はマルチリージョンレプリケーション用です。
問題 52
プライベートサブネットのEC2インスタンスはインターネットを経由せずにAmazon S3にアクセスする必要があります。何を実装すべきですか?
A) NATゲートウェイ B) インターネットゲートウェイ C) S3ゲートウェイVPCエンドポイント D) AWS Direct Connect
答え
答え: C
解説: S3ゲートウェイVPCエンドポイントはプライベートサブネットのEC2インスタンスがインターネットアクセスなしにAWSプライベートネットワーク経由でS3に直接アクセスできるようにします。S3とDynamoDBのゲートウェイエンドポイントは無料です。NATゲートウェイ(A)はインターネット経由でルーティングします。インターネットゲートウェイ(B)はパブリックIPが必要です。Direct Connect(D)はオンプレミス接続用です。
問題 53
企業はオンプレミスVMwareVMをAWS EC2インスタンスに移行する必要があります。どのサービスがこの移行を簡素化しますか?
A) AWS Database Migration Service B) AWS Application Migration Service (MGN) C) AWS DataSync D) AWS Snowball Edge
答え
答え: B
解説: AWS Application Migration Service(MGN)は物理サーバー、仮想マシン、クラウドインスタンスのAWSへの移行を簡素化するために設計されています。ソースサーバーを継続的にレプリケートし、カットオーバー前の非破壊的なテストを可能にします。DMS(A)はデータベース移行用です。DataSync(C)はファイル転送用です。Snowball(D)は大容量データ転送用です。
問題 54
企業はAWS Organization内のすべてのアカウントでS3バケットがパブリックにならないようにする必要があります。最も強い予防的コントロールを提供する解決策はどれですか?
A) すべてのアカウントでアカウントレベルのS3パブリックアクセスブロック
B) AWS Configルール s3-bucket-public-read-prohibited
C) 各バケットのS3バケットポリシー
D) s3:PutBucketAclを制限するIAMポリシー
答え
答え: A
解説: アカウントレベルのS3パブリックアクセスブロックは、パブリックアクセスを許可するバケットレベルまたはオブジェクトレベルのACL設定を上書きします。すべてのアカウントで有効にすると(SCP強制またはアカウントごと)、バケットがパブリックになるのを防ぎます。AWS Config(B)は検出しますが防止しません。バケットポリシー(C)はバケットごとに設定する必要があります。IAMポリシー(D)はルートアカウントによって回避される可能性があります。
問題 55
EC2のアプリケーションは起動時にデータベース接続文字列を含む設定パラメータを取得する必要があります。最も適切なサービスはどれですか?
A) AWS Secrets Manager B) AWS Systems Manager パラメータストア C) Amazon S3 D) AWS CodePipeline
答え
答え: B
解説: AWS Systems Manager パラメータストアは設定データを保存するために設計されています。階層型ストレージ、バージョニング、IAMアクセス制御をサポートします。設定パラメータにはコスト効率が良いです(標準パラメータは無料)。Secrets Manager(A)は頻繁にローテーションするシークレット向けです。S3(C)はオブジェクトストレージです。CodePipeline(D)はCI/CD用です。
問題 56
企業はDirect Connectで接続された複数のVPCとオンプレミスネットワークを接続するハブアンドスポークネットワークトポロジーを実装したいと考えています。ハブにすべきサービスはどれですか?
A) VPCピアリング B) AWS Transit Gateway C) 仮想プライベートゲートウェイ D) AWS PrivateLink
答え
答え: B
解説: AWS Transit Gatewayは複数のVPCとオンプレミスネットワークを接続するリージョンハブとして機能し、複雑なVPCピアリングメッシュを排除することでアーキテクチャを簡素化します。VPCピアリング(A)はポイントツーポイントでスケールしません。仮想プライベートゲートウェイ(C)は個別のVPCとVPN接続用です。PrivateLink(D)はプライベートサービス接続用です。
問題 57
企業はステートフルアプリケーションを実行しており、ユーザーセッションを壊さずにオートスケーリングを実装する必要があります。最善のアプローチはどれですか?
A) ALBでスティッキーセッションを使用する B) ElastiCacheにセッション状態を保存し、オートスケーリングを有効にする C) セッションデータにインスタンスストアを使用する D) スケールインを防ぐために最小インスタンス数を増やす
答え
答え: B
解説: セッション状態をElastiCache(Redis)に外部化することで、どのインスタンスからでもユーザーのセッションを提供でき、セッション損失なしにシームレスなオートスケーリングが可能になります。スティッキーセッション(A)はセッションアフィニティを作りますが、インスタンスが終了するとセッションが失われます。インスタンスストア(C)は終了時に失われます。選択肢Dはスケーリングを防ぎコストが増えます。
問題 58
企業は1秒あたり数百万のクリックストリームイベントをS3に分析のためストリーミングする必要があります。取り込みにどのサービスを使用すべきですか?
A) Amazon SQS B) Amazon Kinesis Data Firehose C) Amazon EventBridge D) AWS Batch
答え
答え: B
解説: Amazon Kinesis Data FirehoseはS3、Redshift、Elasticsearchへのリアルタイムストリーミングデータ配信のための完全マネージドサービスです。大量データストリームに対して自動的にスケールします。SQS(A)はS3への大量ストリーミング向けではありません。EventBridge(C)はイベントルーティング用です。AWS Batch(D)はバッチジョブ用です。
問題 59
企業はサードパーティの監査人にAWSアカウントへの読み取り専用アクセスを与える必要があります。監査人は独自のAWSアカウントを持っています。最も安全なアプローチはどれですか?
A) 読み取り専用権限でIAMユーザーを作成し認証情報を共有する B) SecurityAuditマネージドポリシーを持つIAMロールを作成し、監査人のAWSアカウントを信頼する C) 読み取り専用アクセスのIAMユーザーグループを作成する D) ルートアカウントの認証情報を共有する
答え
答え: B
解説: SecurityAuditマネージドポリシーと監査人のAWSアカウントIDの信頼関係を持つIAMロールを作成することで、監査人は独自の認証情報を使用してロールを引き受けることができます。長期的な認証情報の共有なし、信頼ポリシーを変更することでアクセスを取り消せます。IAMユーザーの作成(A、C)は認証情報の共有が必要です。ルート認証情報の共有(D)は絶対に許容されません。
問題 60
新しい注文が入ると、在庫サービス、支払いサービス、通知サービスの3つのダウンストリームサービスに通知する必要があります。最善のアーキテクチャパターンはどれですか?
A) 各サービスを順番に呼び出すAPI Gateway B) 各サービス用の個別のSQSキューがサブスクライブするSNSトピック(ファンアウトパターン) C) 並列での直接Lambda呼び出し D) 3つのサービスすべてが読み取る単一のSQSキュー
答え
答え: B
解説: SNSファンアウトパターンはSNSにメッセージを公開し複数のSQSキューがサブスクライブします。各サービスは独自の専用SQSキューから読み取り、デカップリング、独立したスケーリング、サービスごとの障害処理を提供します。API Gatewayの順次呼び出し(A)は密結合を作ります。直接Lambda呼び出し(C)は同期的で密結合です。共有SQSキュー(D)は各メッセージを1つのサービスのみが取得します。
問題 61
企業はS3にペタバイトのデータを保存しており、データベースにロードせずにSQLクエリを実行したいと考えています。どのサービスを使用すべきですか?
A) Amazon RDS B) Amazon Athena C) Amazon Redshift D) AWS Glue ETL
答え
答え: B
解説: Amazon Athenaは標準SQLを使用してS3に保存されたデータに直接SQLクエリを実行するサーバーレスインタラクティブクエリサービスです。実行したクエリのみに課金されます。データのロードは不要です。RDS(A)とRedshift(C)はデータのロードが必要です。Glue ETL(D)はデータ変換用です。
問題 62
Auto ScalingグループがALBの背後の2つのAZにまたがり最小2インスタンスあります。1つのAZが障害を起こした場合でもアプリケーションが利用可能であることを保証するためにどのような変更が必要ですか?
A) 2つのAZ全体で最小インスタンス数を4に増やす B) ASGを3つのAZに拡張し最小3インスタンスにする C) 別のリージョンに2つ目のALBを追加する D) EC2インスタンスでEnhanced Networkingを有効にする
答え
答え: B
解説: 3つのAZに最小3インスタンス(各AZに1つ)を展開することで、1つのAZが障害を起こしても他の2つのAZで残り2インスタンスでアプリケーションが継続動作します。2つのAZのみ(A)では1つが障害を起こすと1インスタンスのみになります。クロスリージョンALB(C)は複雑でAZレベルの障害には対応しません。Enhanced Networking(D)はネットワーキングパフォーマンスを向上させますが可用性は向上しません。
問題 63
企業のS3オブジェクトは別のバケットにレプリケートされています。レプリカオブジェクトがソースと同じアクセス制御を保持することを確認する必要があります。どの機能がこれを保証しますか?
A) S3バージョニング B) レプリカ所有権設定を持つS3レプリケーション C) S3オブジェクトロック D) S3ライフサイクルポリシー
答え
答え: B
解説: S3レプリケーションはレプリカオブジェクトを誰が所有するかを指定する所有権設定の構成を可能にします。デフォルトでは宛先バケットオーナーがレプリカを所有します。所有権設定を適切に構成することでレプリカオブジェクトが適切なアクセス制御を持つようになります。バージョニング(A)はレプリケーションに必要ですが所有権を制御しません。オブジェクトロック(C)は不変性用です。ライフサイクルポリシー(D)はオブジェクト移行を管理します。
問題 64
企業は複数のAWSアカウントからのログを集中的に分析する必要があります。サーバーをプロビジョニングしないコスト効率の良い解決策が必要です。最善のアーキテクチャはどれですか?
A) 中央アカウントのCloudWatch Logsにすべてのログを送信する B) 中央アカウントのS3バケットにすべてのログを送信し、Athenaでクエリする C) EC2にELKスタックをデプロイする D) ログの保存とクエリにAmazon Redshiftを使用する
答え
答え: B
解説: S3バケットにログを集中化し、Amazon Athenaをサーバーレスクエリに使用することはコスト効率が良く、サーバーのプロビジョニングが不要です。クエリとS3ストレージのみに課金されます。CloudWatch Logs(A)は大量のデータには高価です。EC2のELK(C)はサーバー管理が必要です。Redshift(D)はデータのロードとクラスター管理が必要です。
問題 65
企業は2年間一貫した使用量でEC2インスタンスを実行しています。最もコスト効率の良い購入オプションはどれですか?
A) オンデマンドインスタンス B) スポットインスタンス C) 3年全額前払いのリザーブドインスタンス D) 1年前払いなしのSavings Plans
答え
答え: C
解説: 2年以上の一貫した使用量のワークロードには、3年全額前払いのリザーブドインスタンスまたはCompute Savings Plansが最大の割引(オンデマンドに比べて最大72%)を提供します。オンデマンド(A)は割引なしです。スポットインスタンス(B)は中断される可能性があります。1年前払いなしSavings Plans(D)は3年全額前払いよりも割引が少ないです。安定したワークロードには3年前払いが最大の節約を最大化します。
模擬試験完了。間違えた問題を見直し、そのAWSサービスドメインをさらに学習してください。