SAA-C03(日语) 练习题 — SAA-C03:解决方案架构师-助理级(日语)

1. 問題集はネット接続型で自動更新されるため、再ダウンロードの必要はございません。

2. 日本語・英語に対応し、オンライン演習、模擬試験、PDFダウンロード機能を搭載しています。

3. WeChatミニプログラムまたはPCウェブサイトから学習・問題演習が可能で、有効期間は1年間です。

4. ご質問がある場合は、WeChat、WhatsApp、Lineよりカスタマーサポートまでお問い合わせください。

样题

SAA-C03(日语) · Q1
Topic 1 Question #1 ある企業は、複数の大陸にまたがる都市で、気温、湿度、気圧のデータを収集しています。同社が各サイトから毎日収集するデータの平均量は500GBです。各サイトは高速インターネット接続を備えています。 同社は、これらのグローバルサイトからのデータを、可能な限り迅速に単一のAmazon S3バケットに集約したいと考えています。ソリューションは、運用上の複雑さを最小限に抑える必要があります。 これらの要件を満たすソリューションはどれでしょうか?
  • A.
    宛先S3バケットでS3転送アクセラレーションを有効にします。マルチパートアップロードを使用して、サイトデータを宛先S3バケットに直接アップロードします。
  • B.
    各サイトのデータを、最も近いリージョンのS3バケットにアップロードします。S3クロスリージョンレプリケーションを使用して、オブジェクトを宛先S3バケットにコピーします。その後、元のS3バケットからデータを削除します。
  • C.
    AWS Snowball Edge Storage Optimized デバイスジョブを毎日スケジュールして、各サイトから最寄りのリージョンにデータを転送します。S3 クロスリージョンレプリケーションを使用して、オブジェクトを宛先の S3 バケットにコピーします。
  • D.
    各サイトのデータを、最も近いリージョンの Amazon EC2 インスタンスにアップロードします。データを Amazon Elastic Block Store (Amazon EBS) ボリュームに保存します。定期的に EBS スナップショットを取得し、宛先 S3 バケットを含むリージョンにコピーします。そのリージョンで EBS ボリュームを復元します。

答案: A

各選択肢の分析: A. S3転送アクセラレーションはグローバルなエッジロケーションを利用して長距離からのS3アップロードを高速化でき、マルチパートアップロードと組み合わせることで運用の複雑さを抑えつつ大量データを迅速に単一バケットに集約できるため正解です。 B. 最寄りリージョンのバケットへアップロードした後にクロスリージョンレプリケーションでコピーする手順は遅延が発生する上、複数バケットの管理が必要となり運用の複雑さが増すため誤りです。 C. 各サイトは高速インターネット接続を備えているためSnowball Edgeを利用する必要がなく、毎日のデバイス配送は時間がかかる上に運用の複雑さも大幅に上昇するため誤りです。 D. EC2インスタンスやEBSボリュームの管理、スナップショットのコピー・復元という複数の手順が必要となり、運用の複雑さが非常に高くなる上にデータ集約の時間も長くなるため誤りです。 重要ポイント: グローバルな複数拠点から単一のS3バケットに高速かつ低運用負荷で大量データをアップロードするシナリオでは、S3転送アクセラレーションとマルチパートアップロードの組み合わせが最適であることを理解すること。 参考資料: Amazon S3 転送アクセラレーション, https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/userguide/transfer-acceleration.html マルチパートアップロードを使用したオブジェクトのアップロード, https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/userguide/mpuoverview.html
SAA-C03(日语) · Q2
Topic 1 Question #2 ある企業は、自社開発アプリケーションのログファイルを分析する機能を必要としています。ログはAmazon S3バケットにJSON形式で保存されています。クエリはシンプルで、オンデマンドで実行されます。ソリューションアーキテクトは、既存のアーキテクチャへの変更を最小限に抑えつつ、この分析を実行する必要があります。 運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすために、ソリューションアーキテクトは何をすべきでしょうか?
  • A.
    Amazon Redshiftを使用してすべてのコンテンツを1か所にロードし、必要に応じてSQLクエリを実行します。
  • B.
    Amazon CloudWatch Logsを使用してログを保存します。必要に応じて、Amazon CloudWatchコンソールからSQLクエリを実行します。
  • C.
    必要に応じて、Amazon Athena を Amazon S3 と直接連携させてクエリを実行します。
  • D.
    AWS Glueを使用してログをカタログ化します。必要に応じて、Amazon EMR上の一時的なApache Sparkクラスターを使用してSQLクエリを実行します。

答案: C

各選択肢の分析: A. RedshiftにS3のログをロードする手間が発生する上に運用オーバーヘッドも大きく、要件を満たさないため誤りです。 B. 既にログはS3に保存されているため、CloudWatch Logsへの保存は既存アーキテクチャの不要な変更が発生するため誤りです。 C. Amazon AthenaはサーバーレスでS3上のデータに直接SQLクエリを実行でき、既存アーキテクチャの変更も運用オーバーヘッドも最小限に抑えられるため正解です。 D. AWS Glueによるカタログ化や一時的とはいえEMRクラスターの管理に手間がかかり、運用オーバーヘッドが大きくなるため誤りです。 重要ポイント: S3に格納されたJSONなどの半構造化データに対してオンデマンドでSQLクエリを実行する要件では、サーバーレスで事前のデータロードやインフラ管理が不要なAmazon Athenaが最適であるというAWSサービスの使い分けの知識。 参考資料: Amazon Athena ユーザーガイド, https://docs.aws.amazon.com/ja_jp/athena/latest/ug/what-is.html Amazon Athena ユースケース
SAA-C03(日语) · Q3
Topic 1 Question #3 ある企業は、複数の部門の複数のAWSアカウントを管理するためにAWS Organizationsを使用しています。管理アカウントには、プロジェクトレポートを格納するAmazon S3バケットがあります。同社は、このS3バケットへのアクセスを、AWS Organizations内の組織アカウントのユーザーのみに制限したいと考えています。 運用上のオーバーヘッドを最小限に抑えつつ、これらの要件を満たすソリューションはどれでしょうか?
  • A.
    組織 ID への参照を含む aws PrincipalOrgID グローバル条件キーを S3 バケット ポリシーに追加します。
  • B.
    各部門ごとに組織単位 (OU) を作成します。S3 バケット ポリシーに aws:PrincipalOrgPaths グローバル条件キーを追加します。
  • C.
    AWS CloudTrailを使用して、CreateAccount、InviteAccountToOrganization、LeaveOrganization、およびRemoveAccountFromOrganizationイベントを監視します。それに応じてS3バケットポリシーを更新します。
  • D.
    S3バケットへのアクセスが必要な各ユーザーにタグを付けます。S3バケットポリシーにaws:PrincipalTagグローバル条件キーを追加します。

答案: A

各選択肢の分析: A. aws:PrincipalOrgID条件キーに自組織のIDを指定したS3バケットポリシーを設定することで、組織内の全アカウントのプリンシパルのみにアクセスを制限でき、運用オーバーヘッドも最小限に抑えられるため正解です。 B. 組織全体のアカウントを対象とする場合、組織単位ごとのパスを指定するaws:PrincipalOrgPathsキーは不要で、余分な設定コストがかかるため誤りです。 C. CloudTrailでアカウント関連イベントを監視して都度S3バケットポリシーを更新する手法は運用負荷が非常に高くなるため誤りです。 D. アクセスが必要な全ユーザーにタグ付けを行う必要があり、アカウントやユーザーの追加の度に作業が発生し運用オーバーヘッドが大きくなるため誤りです。 重要ポイント: AWS Organizations配下の組織内アカウントのプリンシパルのみにS3バケットなどのリソースへのアクセスを制限する場合、aws:PrincipalOrgIDグローバル条件キーを利用することで運用負荷を最小限に抑えられる点を理解すること。 参考資料: AWS グローバル条件コンテキストキー - AWS Identity and Access Management, https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-principalorgid AWS Organizations を使用した Amazon S3 リソースへのアクセスの制限, https://docs.aws.amazon.com/AmazonS3/latest/userguide/restrict-access-to-organizations.html
SAA-C03(日语) · Q4
Topic 1 Question #4 VPC内のAmazon EC2インスタンス上でアプリケーションが実行されます。このアプリケーションは、Amazon S3バケットに保存されているログを処理します。EC2インスタンスは、インターネットに接続せずにS3バケットにアクセスする必要があります。Amazon S3へのプライベートネットワーク接続を提供するソリューションはどれですか?
  • A.
    S3バケットへのゲートウェイVPCエンドポイントを作成します。
  • B.
    ログをAmazon CloudWatch Logsにストリーミングします。ログをS3バケットにエクスポートします。
  • C.
    Amazon EC2 上に S3 アクセスを許可するインスタンス プロファイルを作成します。
  • D.
    S3エンドポイントにアクセスするためのプライベートリンクを持つAmazon API Gateway APIを作成します。

答案: A

各選択肢の分析: A. ゲートウェイVPCエンドポイントはインターネットを経由せずにVPC内のリソースからS3へプライベート接続するための機能であるため正解です。 B. CloudWatch LogsへのログストリーミングとS3へのエクスポートは、EC2からS3への直接的なプライベートネットワーク接続の要件を満たさないため誤りです。 C. インスタンスプロファイルはEC2インスタンスにIAM権限を付与するもので、ネットワーク接続経路を提供する機能はないため誤りです。 D. API GatewayとPrivate Linkの構成はS3へのプライベート接続の標準的なソリューションではなく、不要に冗長であるため誤りです。 重要ポイント: VPC内のリソースからインターネットを経由せずにAmazon S3やAmazon DynamoDBにアクセスするには、ゲートウェイVPCエンドポイントを使用する必要があるという点です。 参考資料: ゲートウェイエンドポイント, https://docs.aws.amazon.com/ja_jp/vpc/latest/privatelink/gateway-endpoints.html Amazon S3 の VPC エンドポイント, https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/userguide/vpc-endpoints.html
SAA-C03(日语) · Q5
Topic 1 Question #5 ある企業は、ユーザーがアップロードしたドキュメントをAmazon EBSボリュームに保存する単一のAmazon EC2インスタンスを使用して、AWS上でWebアプリケーションをホストしています。拡張性と可用性を向上させるため、同社はアーキテクチャを複製し、別の可用性ゾーンに2つ目のEC2インスタンスとEBSボリュームを作成し、両方をアプリケーションロードバランサーの背後に配置しました。この変更後、ユーザーから、Webサイトを更新するたびに、ドキュメントの一部または全部は表示されるものの、すべてのドキュメントを同時に表示することはできないという報告がありました。 ソリューションアーキテクトは、ユーザーがすべてのドキュメントを一度に表示できるようにするために、どのような提案をすべきでしょうか?
  • A.
    両方のEBSボリュームにすべてのドキュメントが含まれるようにデータをコピーします。
  • B.
    アプリケーションロードバランサーを設定して、ユーザーをドキュメントのあるサーバーに誘導します。
  • C.
    両方のEBSボリュームからAmazon EFSにデータをコピーします。アプリケーションを修正して、新しいドキュメントをAmazon EFSに保存します。
  • D.
    アプリケーションロードバランサーを設定して、リクエストを両方のサーバーに送信する。各ドキュメントを正しいサーバーから返す。

答案: C

各選択肢の分析: A. 2つのEBSボリュームに都度データをコピーする運用は手間がかかる上、リアルタイムなデータの一貫性を保てないため誤りです。 B. アプリケーションロードバランサーで特定のサーバーにユーザーを誘導する設定では、片方のAZに障害が発生した際に該当のドキュメントにアクセスできなくなるため誤りです。 C. Amazon EFSは複数AZのEC2インスタンスから同時にマウント可能な共有ファイルストレージであり、全ドキュメントをどのインスタンスからも参照できるようになるため正解です。 D. リクエストを両方のサーバーに送信しても、各EBSボリュームに保存されているデータが異なるため全ドキュメントを一度に表示することはできず誤りです。 重要ポイント: 複数のアベイラビリティーゾーンに配置されたEC2インスタンスから共通のファイルデータにアクセスするユースケースでは、マネージド型共有ファイルストレージのAmazon EFSを使用するのが最適であること。 参考資料: Amazon EFS とは, https://docs.aws.amazon.com/ja_jp/efs/latest/ug/whatisefs.html EC2 インスタンスでの Amazon EFS の使用, https://docs.aws.amazon.com/ja_jp/efs/latest/ug/mounting-fs.html

常见问题

SAA-C03(日语) 有多少道练习题?

本题库收录 SAA-C03(日语) 练习题共 1019 道,含单选、多选等题型,每题配有答案与解析。

SAA-C03(日语) 练习题支持中英文吗?

支持,SAA-C03(日语) 练习题为中英双语对照,便于对照原文理解。

SAA-C03(日语) 练习题可以免费试做吗?

可以,本页提供免费样题在线试做;完整题库可在掌学兔注册后获取。