AWS試験対策

AWS試験用に触ってます

2019-11-15から1日間の記事一覧

オンプレからAWSへの段階的移行

問題 データ分析アプリケーションがLinuxサーバーで動いているが、AWSに移行したい。 用語 RAID1 AWS Storage Gateway フォールトトレランス RAID1とは同じデータを二本のHDDに書き込みする。二重で保管しているので、HDD2本で1本分の容量しか使用できない。…

RPOとRTO

用語 RPOが15分だったら、災害が発生した時、最低でも15分前のバックアップは存在している状態を保持しないといけない。 RTOが3時間だったら、3時間以内に復旧をするべき

LDAP認証とSTS

問題 オンプレのLDAPサーバーに認証する必要があり、各ログインユーザーはユーザー固有のS3キーのみアクセスできるようにするにはどうしたらいいか? まとめ LDAP認証はオンプレにあるサーバーで、認証を行うためのもの。認証された場合あくまでイメージだが…

VPCピアリング

問題 AWS VPC上にドキュメントサーバーを設置した。 大事な顧客に対してアクセスを許可したい。顧客もAWSアカウントを持っている まとめ VPCピアリングは別アカウントのVPCでも可能 同一リージョンじゃないとダメ 別リージョンでもいけちゃう CIDRが被っちゃ…

開発者アカウントの使用制限

問題 AWSアカウントを使用する多くの開発がいて、ユーザー用に新しいAWSアカウントが払い出され、組織のアカウントの下に追加され、請求及びその他サービスレベルポリシーが適用され管理される。 インスタンス消し忘れなど、アカウント統制のためにやるべき…

CloudFormationテンプレート問題

問題 踏み台サーバーを立てるために必要Cfnテンプレートでの項目は? 回答 AssociatePublicIpAddress true InstanceType t2.micro

RDSの暗号化

問題 RDSの暗号化について、スナップショットを作成するとそのスナップショットは自動的に暗号化されるか? 回答 自動的暗号化される。 自動バックアップ、リードレプリカ、スナップショットが自動的に暗号化される。