学習ノート

学習者ゆえ、記事の内容は間違っていることもあります。ご了承ください。

【2021/9/24実施】AWS Certified Cloud Practitioner 模擬試験(基本レベル②)結果

AWS Certified Cloud Practitioner 模擬試験(基本レベル②)

2021/9/24実施

 

1. 結果

1回目:合格 70%正解(46/65)

 

2. 不正解のキーワードと関連語句

  1. AWS料金計算ツール(AWS Pricing Calculator、請求額の見積もり、構築前にソリューションをモデル化、ニーズに合ったインスタンスタイプと契約条件)
  2. TCO計算ツール(AWS TCO Calculator、総コスト算出、オンプレミス環境や他のクラウドサービスとのコスト比較)
  3. Cost Explorer(月額コストの予測分析)
  4. Amazon Route53(DNSサービス、DNSヘルスチェック、ドメイン登録)
  5. AWSプロフェッショナルサービス(ビジネス成果、専門家のグローバルチーム)
  6. コンシェルジュチーム(AWSの請求およびアカウントのエキスパート、技術以外のサポート)
  7. AWS Trusted Advisor(ベストプラクティスへの対応有無チェック、オンラインツール)
  8. VPCフローログ(VPCトラフィックログを取得、ヘルスチェック機能なし)
  9. AWS Fargate(コンテナ向けサーバーレスコンピューティングエンジン、ECS、EKS
  10. IAMポリシー(AWSリソースのアクセス許可定義、JSON形式のドキュメント)
  11. AWS Global Accelerator(AWSグローバルネットワーク、TCPおよびUDPトラフィックのパフォーマンス改善、異常なエンドポイント検出、トラフィックをリダイレクト
  12. グローバルテーブル(Amazon DynamoDBの機能、マルチリージョンにマルチマスターデータベースをデプロイ)
  13. Amazon CloudFront地理的に近いエッジサーバーにキャッシュ保持、ルーティングをエンドポイントで最適化するサービスではない
  14. Amazon EBS(頻繁かつ詳細な更新が必要なデータ
  15. AWS CodeCommit(ソース管理サービス)
  16. AWS CodePipeline(継続的デリバリーサービス、コード変更時に自動的に実稼働環境へのリリース準備が実行される)
  17. AWS CodeBuild(クラウド内のコードをビルドおよびテスト
  18. AWS CodeDeploy(ソフトウェアのデプロイを自動化)
  19. AWS Security Token Service(AWS STS、一時的な限定権限認証情報)
  20. Amazon Cognito(ウェブアプリケーション、モバイルアプリケーション、認証、許可、ユーザー管理)
  21. AWS Key Management Service(KMS、暗号化キー作成・管理)
  22. リザーブインスタンス(1年または3年の利用が必要)
  23. Savings Plans(1 年または 3 年の期間に特定の量の処理能力を使用する契約)
  24. AWS Elastic Beanstalk(アプリケーションデプロイ、管理を自動化、Go、Java、.NET、Node.js、PHPPythonRuby、容量のプロビジョニング、負荷分散、Auto Scaling、アプリケーションのヘルスモニタリング)
  25. AWS OpsWorks(構成管理サービス、インフラ構成の自動化、Chef、Puppet)
  26. CloudFormation(環境自動化ツール、インフラ構成の自動化、リソースと依存関係をテンプレートに記述)
  27. Amazon Elastic Container Registry(ECR、Dockerコンテナイメージ、保存・管理)
  28. Amazon Elastic Kubernetes Service(EKS、コンテナ化されたアプリケーションのデプロイ、管理、スケール)
  29. Amazon Elastic Container Service(ECS、コンテナオーケストレーションサービス、Dockerコンテナ)
  30. AWS Lambda(サーバレスで処理実施、S3イベントと連携)
  31. Amazon Kinesis(ストリーミングデータをリアルタイムで収集・処理・分析)
  32. 自動バックアップ(自動スナップショット、RDS、Redshift、ElastiCache Redis)
  33. AWSサービスへのプログラム呼び出しを認証(アクセスキー とシークレットアクセスキー)
  34. API GatewayAPI の作成、配布、保守、監視、保護)

 

3. まぐれ正解のキーワードと関連語句

  1. Amazon Managed Apache Cassandra(NoSQL型、Apache Cassandra 互換)
  2. リードレプリカ(RDSにおいてデータベース読み取り処理をオフロードすることができる機能)
  3. AWS Storage GatewayAWSクラウドストレージに接続、バックアップ、アーカイブ、災害復旧、クラウドデータ処理、および移行)
  4. EBS(EC2インスタンスにアタッチ)
  5. S3(Eエンドポイントを介してアクセス、アタッチしない)
  6. EFS(マウントターゲットを介してアクセス、アタッチしない)
  7. インスタンスストア(EC2インスタンスに物理的に接続されている)
  8. Direct Connect(専用線接続でVPCとオンプレミス環境を接続、通常のデータ接続)
  9. AWS Key Management Service(KMS、暗号化キー作成、EBS、AWS KMSカスタマーマスターキー 、CMK
  10. API Gateway(内部でCloudFrontの仕組みを利用)
  11. AWS Global Accelerator(トラフィックを最も近くて正常なエンドポイントに再ルーティング、パケット損失、ジッター、レイテンシーを一貫して低く保つ)
  12. Amazon Neptune(グラフデータベースサービス)
  13. AWS Systems Manager(インフラ可視化・制御、統一されたUI、複数AWSサービスの運用データ表示、運用タスク自動化)

 

【2021/9/20実施】AWS Certified Cloud Practitioner 模擬試験(基本レベル①)結果

AWS Certified Cloud Practitioner 模擬試験(基本レベル①)

2021/9/20実施

 

1. 結果

1回目:不合格 55%正解(36/65)

 

2. 不正解のキーワードと関連語句

  1. Amazon CloudWatch(モニタリングサービス、ダッシュボード、メトリクス)
  2. AWS マネジメントコンソール(AWSリソース管理)
  3. AWS Systems Manager(インフラ可視化、インフラ制御)
  4. セキュリティグループ(ファイアウォールインスタンスごと)
  5. ネットワークACLファイアウォール、サブネットごと、インバウンド、アウトバウンド)
  6. ルートテーブル(VPC の各サブネット、ネットワークトラフィックの経路を判断)
  7. AWS Database Migration Service(DMS、データベース移行)
  8. AWS Server Migration Service(SMS、サーバ移行)
  9. AWS Application Discovery Service(データセンター移行、情報収集)
  10. AWS Schema Conversion Tool(SCT、データベーススキーマ変換)
  11. EBS(ブロックストレージ、EC2からアタッチ、スナップショット、S3に保存、増分バックアップ、ブロック単位で圧縮、インターネットからの接続不可)
  12. Amazon Elastic File System(EFS、ファイルストレージ、複数EC2からアタッチ可、インターネットからの接続不可)
  13. S3、Glacier(オブジェクトストレージ、複数EC2からアクセス可、インターネットからの接続可)
  14. マルチAZ構成(高い稼働率、99%以上のSLA、ホットスタンバイ、データ冗長化、コスト2倍)
  15. マルチリージョン展開(災害対応、ホットスタンバイ、ウォームスタンバイ)
  16. オートスケーリング展開(可用性、高い稼働率には不十分)
  17. リードレプリカ(Amazon RDS、マルチAZ構成→特定リージョン指定→スタンドアロンのDBインスタンスに昇格→災害復旧改善、可用性、耐久性、パフォーマンス改善、コスト最適)
  18. インターネットゲートウェイVPCコンポーネント、ルートテーブル、ネットワークアドレス変換)
  19. リージョン設置(S3、DynamoDB、Route53、IAM、Direct Connect、CloudFront、WAF、Shield、Trusted Advisor、Artifact、AWS Personal Health Dashboard
  20. オートスケーリング(設定不要S3、設定必要EC2, ECS, RDS)
  21. Amazon AuroraMySQLおよびPostgreSQL互換、自動バックアップ有効、バックアップ保持期間はDBクラスターによって管理、バックアップはパフォーマンスに影響を与えない)
  22. Amazon Athena(Amazon S3 内のデータを標準 SQL を使用して簡単に分析)
  23. VPC(仮想ネットワーク、カーブアウト)
  24. Amazon RDS(高速パフォーマンス、高可用性、6つのデータベースエンジンから選択)
  25. Amazon ElastiCache(NoSQL型、インメモリDB、Redis、Memcached
  26. Amazon EMR(ビッグデータフレームワーククラスタフレームワークビッグデータ処理にクエリを利用した処理可能
  27. Amazon Redshift(データウェアハウス、リレーショナルデータベース、データ解析のみに特化、データ処理不可
  28. Amazon DynamoDB(NoSQL型)
  29. AWS Organizations(アカウント作成を自動化、グループ作成、ポリシー適用、必要なAWSサービスへのアクセスのみ許可)
  30. IAM(アカウントを作成・管理、自動化できない、グループ作成できない)
  31. Infrastructure as a service(IaaS、ハードウェアまで提供)
  32. Platform as a Service(PaaS、ハードウェア+ミドルウェアまで提供)
  33. Software as a service(SaaS、ハードウェア+ミドルウェア+アプリケーションまで提供)
  34. Desktop as a Service(DaaS、仮想デスクトップサービス)
  35. Amazon マシンイメージ(AMI、EC2インスタンスの起動、OS選択、EC2バックアップ、スナップショット、ゴールデンイメージ、AMI共有、リージョン移動)
  36. Amazon S3 Transfer Acceleration(エッジロケーション利用、クライアントと S3バケット間、長距離ファイル転送)
  37. S3マルチパートアップロード(大きなファイルを複数分割、 S3バケットにアップロード)
  38. S3パブリックアクセス(S3内に保存したオブジェクトを公開)
  39. AWS WAF(一般的なウェブの弱点から保護、ウェブアプリケーションファイアウォールトラフィック通信を検査)
  40. AWS GuardDuty(AWS アカウントとワークロードを監視、悪意のあるアクティビティや不正なアクティビティから保護)
  41. AWS Shield(分散サービス妨害DDoSに対する保護サービス)
  42. Amazon Inspector(EC2インスタンス分析、脆弱性チェック、ルールパッケージ、評価テンプレート、AWSにデプロイしたアプリケーションのセキュリティとコンプライアンス向上)
  43. Amazon Simple Workflow(Amazon SWF、ワークフロー管理アプリケーション、現在はStepFunctions)
  44. AWS Config(AWSリソースの設定を評価・監査・審査、構成変更管理、履歴管理、スナップショット)
  45. ELB - Application Load Balancer(ALB、HTTP, HTTPS トラフィックの負荷分散に最適、WEBアプリケーションに利用)
  46. ELB - Network Load Balancer(NLB、TCP, UDP, TLSトラフィックの負荷分散に最適、超低遅延)
  47. ELB - Classic Load Balancer(CLB、複数のEC2インスタンスの基本的な負荷分散
  48. ELB - Gateway Load Balancer(GLB、セキュリティ、ネットワーク分析、サードパーティーアプライアンスを操作するのに最適)
  49. AWS Lambda(コンピューティングサービス、サーバレスアプリケーション)
  50. キーペア(パブリックキーとプライベートキー、Amazon EC2インスタンスに接続)
  51. 初めからマルチAZ構成のフォールトトレランス(Amazon S3Amazon DynamoDB
  52. ユーザが指定してマルチAZ構成のフォールトトレランス(Amazon RDS、 Amazon ElastiCache)
  53. RDSにおいてプライマリデータベースが応答しない場合に自動フェールオーバーを実行する(マルチAZ構成)

 

3. まぐれ正解のキーワードと関連語句

  1. 多要素認証(MFA、セキュリティ強化、IAMユーザーまたはAWSアカウントのルートユーザーに対して MFAを有効にできる)
  2. Amazon CloudWatch Logs(EC2インスタンスAWS CloudTrail、Route 53、およびその他のソースのログファイルを監視、保存、アクセス)
  3. VPCフローログ(VPCのIPトラフィック情報をキャプチャ)

 

コミュ力ゼロからの「新社会人」入門 仕事の不安がスッキリ解消! 厳選メソッド49

★★★★★

精読「AWS Certified Cloud Practitioner 試験(CLF-C01)ガイド」

aws.amazon.com

 

AWS Certified Cloud Practitioner 試験 (CLF-C01) ガイド

https://d1.awsstatic.com/ja_JP/training-and-certification/docs-cloud-practitioner/AWS-Certified-Cloud-Practitioner_Exam-Guide.pdf

 

 

1. 推奨されるAWSに関する知識

 

2. 試験の範囲外とみなされるもの

 

3. 採点対象外の内容

スコアに影響しない採点対象外の設問が15問含まれている

 

4. 出題比率

  1. クラウドのコンセプト 26%
  2. セキュリティとコンプライアンス 25%
  3. テクノロジー 33%
  4. 請求と料金設定 16%

 

5.  試験内容

第 1 分野: クラウドのコンセプト
1.1 AWS クラウドとその価値提案を定義する
・ 以下を含む AWS クラウドの利点を定義する。
  セキュリティ
  信頼性
  高可用性
  伸縮性
  俊敏性
  従量性の料金体系
  スケーラビリティ
  世界展開
  規模の経済性
AWS クラウドを利用することでビジネス価値に集中できる方法を説明する
  技術リソースをインフラストラクチャ管理から解放して収益創出活動に充てられる

 

1.2 AWS クラウドの経済性の側面を特定する
・ 総所有コスト (TCO) 提案の一部となる項目を定義する
  運用維持費 (OpEx) の役割を理解する
  資本的支出 (CapEx) の役割を理解する
  オンプレミスの運用に関連する人件費を理解する
  クラウドへの移行に伴うソフトウェアライセンスコストの影響を理解する
クラウドへの移行でコスト削減が見込まれる業務を特定する
  適切な規模のインフラストラクチャ
  オートメーションのメリット
  コンプライアンスの範囲を縮小 (レポート作成など)
  マネージドサービス (RDS、ECS、EKS、DynamoDB など)

 

1.3 各クラウドアーキテクチャ設計原則を説明する
・ 設計原理を説明する
  Design for failure
  コンポーネント疎結合とモノリシックアーキテクチャの比較
  クラウドおよびオンプレミスでの伸縮性の実現
  並列で考える

 

第 2 分野: セキュリティとコンプライアンス
2.1 AWS の責任共有モデルを定義する
・ 責任共有モデルの要素を認識する
AWS でのお客様の責任を説明する
  使用するサービス (RDS、Lambda、EC2 など) に応じて、

  お客様の責任がどのように変化するかを説明する
AWS の責任について説明する

 

2.2 AWS クラウドのセキュリティとコンプライアンスの概念を定義する
AWS コンプライアンス情報の入手先を特定する
  認識された利用可能なコンプライアンス制御のリストの場所 (HIPPA、SOC など)
  AWS のサービスによってコンプライアンス要件が異なることを認識する
・ お客様が AWSコンプライアンスを達成する方法について大まかに説明する
  AWS での異なる暗号化オプションを特定する (転送中、保管時など)
・ 特定のサービスで AWS での暗号化を誰が有効にするのかを説明する
・ 監査とレポートに役立つサービスがあることを認識する
  監査およびモニタリング用のログが存在することを認識する

  (ログを理解する必要はありません)
  Amazon CloudWatch、AWS Config、AWS CloudTrail を定義する
・ 最小権限アクセスの概念を説明する

 

2.3 AWS アクセス管理機能を特定する
・ ユーザー管理およびアイデンティティ管理の目的を理解する
  アクセスキーとパスワードポリシー (ローテーション、複雑さ)
  Multi-Factor Authentication (MFA)
  AWS Identity and Access Management (IAM)
• グループ/ユーザー
• ロール
• ポリシー、マネージドポリシーとカスタムポリシーの比較
  root アカウントの使用が必要なタスク
ルートアカウントの保護

 

2.4 セキュリティサポートリソースを特定する
・ さまざまなネットワークセキュリティ機能があることを認識する
  ネイティブの AWS のサービス (セキュリティグループ、ネットワーク ACLAWS WAF など)
  AWS Marketplace のサードパーティー製セキュリティ製品

・ ドキュメントがあること、またどこにあるかを認識する

  (ベストプラクティス、ホワイトペーパー、公式文書など)
  AWS ナレッジセンター、セキュリティセンター、

  セキュリティフォーラム、セキュリティブログ
  パートナーシステムインテグレーター
・ セキュリティチェックが AWS Trusted Advisor のコンポーネントであることを知る

 

第 3 分野: テクノロジー
3.1 AWS クラウドでのデプロイと運用方法を定義する
AWS クラウドでのプロビジョニングと運用のさまざまな方法を大まかに特定する
  プログラムによるアクセス、APISDKAWS マネジメントコンソール、

  CLI、Infrastructure as Code
・ さまざまな種類のクラウド導入モデルを特定する
  クラウド/クラウドネイティブでフルクラウド
  ハイブリッド
  オンプレミス
・ 接続オプションを特定する
  VPN
  AWS Direct Connect
  パブリックインターネット

 

3.2 AWS のグローバルインフラストラクチャを定義する
・ リージョン、アベイラビリティーゾーン、エッジロケーション間の関係を説明する
・ 複数のアベイラビリティーゾーンを使用して高可用性を実現する方法を説明する
  高可用性は複数のアベイラビリティーゾーンを使用することで実現されることを覚えておく
  アベイラビリティーゾーン間では単一障害点が共有されていないことを認識する
・ どのような場合に複数の AWS リージョンの使用を検討すべきかを説明する
  災害対策/ビジネス継続性
  エンドユーザーにとっての低レイテンシー
  データ主権
・ エッジロケーションのメリットを大まかに説明する
  Amazon CloudFront
  AWS Global Accelerator

 

3.3 AWS の主要なサービスを特定する
AWS のサービスのカテゴリ (コンピューティング、ストレージ、ネットワーク、データベース)

 について説明する
AWS のコンピューティングサービスを特定する
  さまざまなコンピューティング製品群があることを認識する
  コンピューティングを提供するさまざまなサービス (AWS Lambda と

  AmazonElastic Container Service (Amazon ECS) の比較、または Amazon EC2 など)

  を認識する

  伸縮性は Auto Scaling によって実現されることを認識する
  ロードバランサの目的を特定する

・ さまざまな AWS ストレージサービスを特定する
  Amazon S3 について説明する
  Amazon Elastic Block Store (Amazon EBS) について説明する
  Amazon S3 Glacier について説明する
  AWS Snowball について説明する
  Amazon Elastic File System (Amazon EFS) について説明する
  AWS Storage Gateway について説明する
AWS のネットワークサービスを特定する
  VPC を特定する
  セキュリティグループを特定する
  Amazon Route 53 の目的を特定する
  VPNAWS Direct Connect
・ さまざまな AWS データベースサービスを特定する
  「データベースを Amazon EC2 にインストール」と「AWS マネージドデータベース」の比較
  Amazon RDS を特定する
  Amazon DynamoDB を特定する
  Amazon Redshift を特定する

 

3.4 テクノロジーサポートリソースを特定する
・ ドキュメント (ベストプラクティス、ホワイトペーパー、AWS ナレッジセンター、

 フォーラム、ブログ) があることを認識する
AWS サポートのさまざまなレベルと範囲を特定する
  AWS の不正使用
  AWS サポートケース
  プレミアムサポート
  テクニカルアカウントマネージャー
・ 独立系ソフトウェアベンダーやシステムインテグレーターを含むパートナーネットワーク

 (マーケットプレイスサードパーティー) があることを認識する
・ プロフェッショナルサービス、ソリューションアーキテクト、トレーニングと認定、

 Amazonパートナーネットワークなど、AWS のテクニカルサポートと知識のソースを特定する
AWS Trusted Advisor 使用するメリットを特定する

 

第 4 分野: 請求と料金設定
4.1 AWS のさまざまな料金モデル (オンデマンドインスタンスリザーブインスタンス

スポットインスタンスの料金設定など) を比較対照する
・ オンデマンドインスタンスの料金設定に最適なシナリオを特定する
リザーブインスタンスの料金設定に最適なシナリオを特定する
  リザーブインスタンスの柔軟性を説明する
  AWS Organizations におけるリザーブインスタンスの動作について説明する
・ スポットインスタンスの料金設定に最適なシナリオを特定する

 

4.2 AWS の請求と料金設定に関連したさまざまなアカウント構造を認識する
・ 一括請求が AWS Organizations の機能であることを認識する
・ 複数のアカウントが部門間のコスト配分にどのように役立つかを特定する

 

4.3 請求に関するサポートに利用できるリソースを特定する
・ 請求に関するサポートと情報の入手方法を特定する
  Cost ExplorerAWS コストと使用状況レポート、Amazon QuickSight、

  サードパーティーパートナー、AWS Marketplace ツール
  請求サポートケースを開く
  AWS エンタープライズサポートプランのお客様向けのコンシェルジュの役割
AWS のサービスの料金設定に関する情報の入手先を特定する
  AWS 簡易見積りツール
  AWS のサービスの製品ページ
  AWS Pricing API
・ アラーム/アラートが存在することを認識する
・ コスト配分でのタグの使用方法を特定する

 

6. 重要語句

主要なツール、テクノロジー、概念
API
・ Cost Explorer
AWS のコストと使用状況レポート
AWS コマンドラインインターフェイス (CLI)
・ Elastic Load Balancing
Amazon EC2インスタンスタイプ (リザーブド、オンデマンド、スポットなど)
AWS のグローバルインフラストラクチャ (AWS リージョン、アベイラビリティーゾーンなど)
・ Infrastructure as Code (IaC)
Amazon マシンイメージ (AMI)
AWS マネジメントコンソール
AWS Marketplace
AWS Professional Services
AWS Personal Health Dashboard
・ セキュリティグループ
AWS Service Catalog
AWS サービスヘルスダッシュボード
・ サービスクォータ
AWS ソフトウェア開発キット (SDK)
AWS サポートセンター
AWS サポートレベル
・ 仮想プライベートネットワーク (VPN)

 

AWS のサービスと機能
アナリティクス:
Amazon Athena
Amazon Kinesis
Amazon QuickSight


アプリケーション統合
Amazon Simple Notification Service (Amazon SNS)
Amazon Simple Queue Service (Amazon SQS)


コンピューティングおよびサーバーレス:
AWS Batch
Amazon EC2
AWS Elastic Beanstalk
AWS Lambda
Amazon Lightsail
Amazon WorkSpaces


コンテナ:
Amazon Elastic Container Service (Amazon ECS)
Amazon Elastic Kubernetes Service (Amazon EKS)
AWS Fargate


データベース:
Amazon Aurora
Amazon DynamoDB
Amazon ElastiCache
Amazon RDS
Amazon Redshift


デベロッパー用ツール
AWS CodeBuild
AWS CodeCommit
AWS CodeDeploy
AWS CodePipeline
AWS CodeStar


カスタマーエンゲージメント:
Amazon Connect


管理、モニタリング、ガバナンス:
AWS Auto Scaling
AWS Budgets
AWS CloudFormation
AWS CloudTrail
Amazon CloudWatch
AWS Config
AWS のコストと使用状況レポート
Amazon EventBridge (Amazon CloudWatch Events)
AWS License Manager
AWS マネージドサービス
AWS Organizations
AWS Secrets Manager
AWS Systems Manager
AWS Systems Manager Parameter Store
AWS Trusted Advisor


ネットワークおよびコンテンツ配信:
Amazon API Gateway
Amazon CloudFront
AWS Direct Connect
Amazon Route 53
Amazon VPC


セキュリティ、アイデンティティコンプライアンス:
AWS Artifact
AWS Certificate Manager (ACM)
AWS CloudHSM
Amazon Cognito
Amazon Detective
Amazon GuardDuty
AWS Identity and Access Management (IAM)
Amazon Inspector
AWS License Manager
Amazon Macie
AWS Shield
AWS WAF


ストレージ:
AWS Backup
Amazon Elastic Block Store (Amazon EBS)
Amazon Elastic File System (Amazon EFS)
Amazon S3
Amazon S3 Glacier
AWS Snowball Edge
AWS Storage Gateway