CLF-C02日语 练习题 — CLF-C02: 云从业者(日语)

1. 問題集はネット接続型で自動更新されるため、再ダウンロードの必要はございません。

2. 日本語・英語に対応し、オンライン演習、模擬試験、PDFダウンロード機能を搭載しています。

3. WeChatミニプログラムまたはPCウェブサイトから学習・問題演習が可能で、有効期間は1年間です。

4. ご質問がある場合は、WeChat、WhatsApp、Lineよりカスタマーサポートまでお問い合わせください。

样题

CLF-C02日语 · Q1
Topic 1 Question #1 ある企業が、Amazon Snowball Edge デバイスを使用してファイルを AWS クラウドに転送することを計画しています。 この企業が無料で利用できる Snowball Edge デバイス関連のアクティビティはどれですか?
  • A.
    Snowball Edge器具を10日間使用する
  • B.
    Amazon S3からSnowball Edgeアプライアンスへのデータ転送
  • C.
    Snowball EdgeアプライアンスからAmazon S3へのデータ転送
  • D.
    10日後からのスノーボールエッジ装置の毎日の使用

答案: C

各選択肢の分析: A. Snowball Edgeのデバイス利用は許容日数を超えない場合でも無料ではなく、料金が発生するため誤りです。 B. Amazon S3からSnowball Edgeへのデータ転送には料金が発生するため誤りです。 C. Snowball EdgeからAmazon S3へのデータ転送はAWSクラウドへのインバウンド転送に該当し、データ転送料が無料のため正しいです。 D. 許容日数の10日を超えた後の利用は追加の日額料金が発生するため誤りです。 重要ポイント: AWS Snowballの料金体系では、デバイス利用料やクラウドからデバイスへのアウトバウンド転送は有料で、デバイスからクラウドへのインバウンド転送が無料である点が問われています。 参考資料: AWS Snowball Pricing, https://aws.amazon.com/jp/snowball/pricing/ What is AWS Snowball Edge?, https://docs.aws.amazon.com/snowball/latest/developer-guide/what-is.html
CLF-C02日语 · Q2
Topic 1 Question #2 ある企業がAmazon EC2インスタンス上にアプリケーションをデプロイしました。同社はアプリケーションの脆弱性を評価し、ベストプラクティスを満たしていないインフラストラクチャのデプロイを特定する必要があります。 これらの要件を満たすために、同社はどのAWSサービスを利用できますか?
  • A.
    AWS Trusted Advisor
  • B.
    アマゾン検査官
  • C.
    AWS Config
  • D.
    Amazon GuardDuty

答案: B

各選択肢の分析: A. AWS Trusted AdvisorはAWSアカウント全体の設定やコスト・セキュリティのベストプラクティス推奨を提供するサービスで、EC2上のアプリケーションの脆弱性評価には適さないため誤りです。 B. Amazon Inspector(アマゾン検査官)はEC2インスタンス上のアプリケーションやコンテナの脆弱性評価、ベストプラクティスに準拠していないデプロイの特定に特化したサービスのため正しいです。 C. AWS ConfigはAWSリソースの設定変更の監視やコンプライアンス確認を行うサービスで、アプリケーションの脆弱性評価はできないため誤りです。 D. Amazon GuardDutyはAWS環境の悪意のある活動や不正アクセスを継続的に監視する脅威検出サービスで、脆弱性評価は行わないため誤りです。 重要ポイント: 脆弱性評価を行うAWSのサービスがAmazon Inspectorであること、各種コンプライアンス・監視・ベストプラクティス推奨サービスとの違いを理解することです。 参考資料: Amazon Inspector とは, https://docs.aws.amazon.com/inspector/latest/user/what-is-inspector.html AWS 各種セキュリティサービスの比較
CLF-C02日语 · Q3
Topic 1 Question #3 ある企業には、オンプレミスのストレージ容量を超える大容量ファイルストレージを必要とするユーザーが集中管理されています。同社は、ローカルでコンテンツを共有することによるパフォーマンス上のメリットを維持しながら、このグループのファイルストレージ容量を拡張したいと考えています。 このような状況において、最も運用効率の高いAWSソリューションは何でしょうか?
  • A.
    ユーザーごとにAmazon S3バケットを作成します。S3ファイルシステムマウントユーティリティを使用して、各バケットをマウントします。
  • B.
    AWS Storage Gateway ファイルゲートウェイを設定およびデプロイします。各ユーザーのワークステーションをファイルゲートウェイに接続します。
  • C.
    各ユーザーの作業環境をAmazon WorkSpacesに移行します。各ユーザー用にAmazon WorkDocsアカウントを設定します。
  • D.
    Amazon EC2インスタンスをデプロイし、Amazon Elastic Block Store (Amazon EBS) Provisioned IOPSボリュームをアタッチします。EBSボリュームをユーザーと直接共有します。

答案: B

各選択肢の分析: A. S3をマウントしてもローカルでのパフォーマンスメリットを維持できず、ユーザーごとにバケットを作成する必要があり運用効率が低いため誤りです。 B. ファイルゲートウェイはオンプレミスからAWSへストレージ容量を拡張しつつ、ローカルキャッシュによりローカルアクセスのパフォーマンスを維持でき、運用効率も高いため正しいです。 C. 作業環境全体をWorkSpacesに移行する必要は今回の要件になく、過剰な対応で運用効率が低いため誤りです。 D. EBSボリュームは複数ユーザーが直接共有するのに適しておらず、オンプレミスのパフォーマンスメリットも維持できないため誤りです。 重要ポイント: AWS Storage Gatewayファイルゲートウェイは、オンプレミスのストレージ拡張をしつつローカルアクセスのパフォーマンスを維持できるハイブリッドストレージソリューションであることを理解する。 参考資料: AWS Storage Gateway ファイルゲートウェイとは, https://docs.aws.amazon.com/ja_jp/storagegateway/latest/userguide/WhatIsStorageGateway.html#what-is-file-gateway ハイブリッドクラウドストレージ AWS Storage Gateway, https://aws.amazon.com/jp/storagegateway/
CLF-C02日语 · Q4
Topic 1 Question #4 セキュリティのベストプラクティスに基づくと、Amazon EC2インスタンスにAmazon S3バケットへのアクセス権を付与するにはどうすればよいですか?
  • A.
    IAMユーザーの秘密鍵とアクセスキーをアプリケーションに直接ハードコーディングし、そのファイルをアップロードします。
  • B.
    IAMユーザーの秘密鍵とアクセスキーをEC2インスタンス上のテキストファイルに保存し、キーを読み取ってからファイルをアップロードします。
  • C.
    EC2インスタンスにロールを引き受けさせ、ファイルをアップロードするための権限を取得します。
  • D.
    S3バケットのポリシーを変更して、どのサービスでもいつでもアップロードできるようにします。

答案: C

各選択肢の分析: A. アプリケーションにアクセスキーをハードコーディングする行為は認証情報流出のリスクが非常に高いため誤りです。 B. EC2インスタンス内にアクセスキーを保存する方法は認証情報が流出する恐れがあるため誤りです。 C. IAMロールを使用してEC2インスタンスに必要な権限を付与する方法はセキュリティ的に安全でベストプラクティスに適っているため正しいです。 D. 任意のサービスからアップロード可能に変更すると不正アクセスを招くため誤りです。 重要ポイント: AWSではEC2インスタンスにAWSサービスへのアクセス権を付与する場合、IAMロールを使用するのがセキュリティのベストプラクティスです。 参考資料: IAM roles for Amazon EC2, https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html AWS セキュリティのベストプラクティス - 認証情報の管理
CLF-C02日语 · Q5
Topic 1 Question #5 AWS共有責任モデルの下でAmazon DynamoDBを使用する場合、どのオプションが顧客の責任となりますか?
  • A.
    DynamoDBの物理的セキュリティ
  • B.
    DynamoDBのパッチ適用
  • C.
    DynamoDBテーブルへのアクセス
  • D.
    DynamoDBにおける保存データの暗号化

答案: C

各選択肢の分析: A. DynamoDBの物理的セキュリティはAWS側の責任のため、誤りです。 B. DynamoDBのインフラに対するパッチ適用はAWS側の責任のため、誤りです。 C. DynamoDBテーブルへのアクセス制御は顧客側で設定する責任のため、正しいです。 D. DynamoDBにおける保存データの暗号化はAWS側でデフォルトで提供されており、責任はAWS側にあるため、誤りです。 重要ポイント: AWS共有責任モデルにおいて、フルマネージドサービスではインフラ側の管理はAWSが担当し、アクセス制御や利用側の設定は顧客が責任を持つ点が問われています。 参考資料: AWS共有責任モデル, https://aws.amazon.com/jp/compliance/shared-responsibility-model/ Amazon DynamoDBとは, https://docs.aws.amazon.com/ja_jp/amazondynamodb/latest/developerguide/Introduction.html

常见问题

CLF-C02日语 有多少道练习题?

本题库收录 CLF-C02日语 练习题共 719 道,含单选、多选等题型,每题配有答案与解析。

CLF-C02日语 练习题支持中英文吗?

支持,CLF-C02日语 练习题为中英双语对照,便于对照原文理解。

CLF-C02日语 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。