AWSクラウドプラクティショナー過去問の代わりに解く練習問題20問

当ページのリンクには広告が含まれています。
AWSクラウドプラクティショナー過去問の代わりに解く練習問題20問

「AWS認定クラウドプラクティショナー(CLF-C02)を受けたいけれど、公式の過去問が見つからない」と困っていませんか。結論からお伝えすると、CLF-C02には公式の過去問は存在しません。AWSの認定試験は、受験後に問題内容を口外しないことがAWS Certification Program Agreement(受験規約)で定められているため、どの資格試験も「公式過去問」は公開されていないのです。

そこで本記事では、公式の試験ガイドをもとに、出題形式・出題範囲を体感できる独自の練習問題20問を解説つきで用意しました。市販の問題集の代わりではなく、「本番前に今の実力で合格ラインに届くかを確認する」ための実力チェックとしてご活用ください。ITライセンス.techでは、AWS認定資格を7つ保有する運営者が、公式試験ガイドのドメイン1〜4のタスクステートメントに対応させる形で問題を作成しています。

目次

結論|CLF-C02の過去問代わりになる練習問題20問

先に本記事の結論をまとめます。

  • CLF-C02には公式の過去問が存在しない(受験規約で問題内容の口外が禁止されているため)
  • 本記事は公式試験ガイドに基づく独自作成の練習問題20問+解説で、出題形式・難易度を体感できる
  • 対象読者は未経験からAWS資格に挑戦する学習中の方。正答数から次にやることが分かる構成にした

CLF-C02はAWS認定の中でも入門レベルの資格です。他のAWS認定資格との位置づけを確認したい方は、まず全体像を見ておくと学習の見通しが立てやすくなります。

▼AWS認定資格全12種の比較はこちら▼

読者の悩み|CLF-C02に過去問が存在しない

「過去問 出ない」「過去問 公開されない理由」と検索している方は多いと思います。市販の問題集やWeb上の無料問題は数が多い一方で、作成者の経験や根拠がまちまちで、本番の難易度感とズレていることも少なくありません。特に未経験から学習している方は、「今の実力で合格ラインに届くのか」を受験前に確認したいはずです。本記事の20問は、その確認用の基準点として使ってもらうことを目的にしています。

なぜ公式の過去問が公開されないのか

AWS認定試験を受験する際には、試験問題の内容を第三者に開示しないことに同意する必要があります。この条項はAWS Certification Program Agreementに明記されており、これはAWSに限らず多くのIT資格試験で共通する仕組みで、問題の公平性・再利用性を保つための措置です。

そのため「AWS公式の過去問集」は原理的に存在せず、市場に出回っている問題集はすべて第三者が独自に作成したものになります。

本記事の問題も同様に、公式の試験ガイドで示されている出題範囲・出題形式に基づいて独自に作成したものであることを明記しておきます。

CLF-C02試験の基本情報

問題を解く前に、公式試験ガイドで確認できる試験の基本情報を整理します。受験料は変動するため本文には記載しませんので、最新情報はAWS認定公式サイトでご確認ください。

試験の基本情報(CLF-C02)

項目内容
試験時間90分(65問)
出題形式単一選択(1つの正解+3つの誤答)・複数選択(5択以上から2つ以上が正解)の2種類のみ
出題数合計65問(採点対象50問+非採点15問。どの問題が非採点かは試験中には分からない)
合格基準100〜1000点のスケールスコアで700点以上
対象者の目安公式ガイドでは「AWSクラウドでの経験が6か月程度までの人」が想定対象とされている

ポイントは、記述式・論述式の問題は一切なく、すべて選択式であることです。「分からない問題は飛ばして後で戻る」という解き方ができます。本番は65問を90分で解くため、1問あたり約1分20秒のペースが目安です。本記事の20問も、30分以内を目安に時間を計って解いてみてください。

出題範囲4分野と本記事の問題の対応表

公式試験ガイドはCLF-C02の出題範囲を4つの分野(ドメイン)に分け、それぞれに配点(スコアへの影響度)を定めています。本記事の20問も、この配点におおむね比例する形で分野ごとに配分しました。

出題範囲(ドメイン)配点本記事の問題番号
ドメイン1:クラウドの概念(Cloud Concepts)24%問1〜5
ドメイン2:セキュリティとコンプライアンス(Security and Compliance)30%問6〜11
ドメイン3:クラウドテクノロジーとサービス(Cloud Technology and Services)34%問12〜18
ドメイン4:請求、料金、サポート(Billing, Pricing, and Support)12%問19〜20

▼AWSクラウドプラクティショナー(CLF)の勉強時間の目安▼

CLF-C02 練習問題20問

本番と同様に、単一選択・複数選択の両方の形式を含めています。複数選択の問題には「(複数選択・2つ選んでください)」と明記しているので、それ以外はすべて単一選択です。解答は次の章にまとめているので、まずは紙やメモに自分の答えを書き出してから挑戦してみてください。

なお、問題文中の「オンプレミス」は自社で保有するサーバーやネットワーク機器などの設備のことを、「リージョン」はAWSのデータセンターが置かれている地理的な区域のことを指します。

問題1〜10

  1. オンプレミス環境からAWSクラウドに移行するメリットの説明として最も適切なものはどれですか。
    A. サーバー購入費用を数年がかりの固定費として分散できる
    B. 大規模なデータセンターへの先行投資(固定費)を、使った分だけ払う可変費に置き換えられる
    C. サーバーの保守・運用を行う自社エンジニア体制を強化できる
    D. 利用するAWSサービスの数を事前に正確に見積もる必要がある
  2. 次のうち、AWS Well-Architected Frameworkの柱に含まれるものを2つ選びなさい。(複数選択・2つ選んでください)
    A. 運用上の優秀性(Operational Excellence)
    B. スケーラビリティ(Scalability)
    C. 持続可能性(Sustainability)
    D. 可用性(Availability)
    E. 保守性(Maintainability)
  3. AWSクラウドの特徴である「弾力性(Elasticity)」を説明する記述として最も適切なものはどれですか。
    A. 需要の増減に応じてコンピューティングリソースを自動的に拡張・縮小できる特性
    B. 複数のアベイラビリティーゾーンにまたがって稼働させることで単一障害点を無くす特性
    C. サーバーの物理的な耐久性が高いことを示す特性
    D. ネットワークの遅延を限りなくゼロに近づける特性
  4. オンプレミスのデータベースをAWSクラウドに移行する際、ダウンタイムを最小限に抑えるための移行方法として適切なものはどれですか。
    A. データベースレプリケーション(複製)を使い、同期後に切り替える
    B. 業務時間中に一括でデータをエクスポート・インポートする
    C. 手作業でデータをコピーしてから新環境に再入力する
    D. 移行前にすべてのデータを削除してから作り直す
  5. 自社で購入済みのデータベースライセンスを、AWSクラウド上でも引き続き利用する仕組みを指す用語はどれですか。
    A. BYOL(Bring Your Own License)
    B. Reserved Instances
    C. Savings Plans
    D. Included License
  6. AWSの責任共有モデルにおいて、「クラウドの中のセキュリティ」として顧客が責任を持つ項目として適切なものはどれですか。
    A. データの暗号化設定やIAMユーザーのアクセス権限管理
    B. データセンターの物理的な警備
    C. ハードウェアの老朽化に伴う機器交換
    D. リージョンを支える基盤ネットワークの保守
  7. AWS Lambdaを利用する場合、Amazon EC2を利用する場合と比べて顧客の責任範囲が狭くなる理由として適切なものはどれですか。
    A. LambdaではサーバーやOSの管理をAWSが担うマネージド型のサービスであるため
    B. Lambdaでは暗号化の設定が一切不要であるため
    C. Lambdaにはネットワーク機能が存在しないため
    D. Lambdaはオンプレミス環境専用のサービスであるため
  8. AWSのルートユーザーを保護するためのベストプラクティスとして適切なものを2つ選びなさい。(複数選択・2つ選んでください)
    A. 多要素認証(MFA)を設定する
    B. ルートユーザーのアクセスキーを作成して日常的な作業に使う
    C. 日常的な管理作業はIAMユーザーやロールで行い、ルートユーザーの使用は最小限にする
    D. パスワードを管理者全員で共有して使う
    E. ルートユーザーをAPI経由で頻繁に呼び出す
  9. Webブラウザとサーバーの間の通信経路上でデータを保護する暗号化の種類は何と呼ばれますか。
    A. 転送中の暗号化(Encryption in Transit)
    B. 保管時の暗号化(Encryption at Rest)
    C. 認証キーの暗号化
    D. ハッシュ化のみ
  10. AWS環境内でのAPIコールの履歴を記録し、「誰が・いつ・何をしたか」を追跡する監査のためのサービスはどれですか。
    A. AWS CloudTrail
    B. Amazon CloudWatch
    C. AWS Config
    D. AWS Artifact

問題11〜20

  1. インターネットからのDDoS攻撃に対する保護を主な目的としたAWSのマネージドサービスはどれですか。
    A. AWS Shield
    B. Amazon GuardDuty
    C. AWS WAF
    D. Amazon Inspector
  2. インフラの構成をコードで記述し、再現性のある形でAWSリソースをプロビジョニングする手法を何と呼びますか。
    A. IaC(Infrastructure as Code)
    B. AWS Management Consoleでの手動操作
    C. AWS CLIでの単発コマンド実行
    D. SSHでのサーバー直接ログイン
  3. あるAWSリージョン内の複数のアベイラビリティーゾーン(AZ)に関する記述として正しいものはどれですか。
    A. 各AZは1つ以上の物理的に分離したデータセンターで構成され、単一障害点を共有しない
    B. 1つのリージョンには必ず1つのAZしか存在しない
    C. AZはエッジロケーションと同じ役割を持つ
    D. 異なるリージョンのAZは物理的に同じデータセンターを共有する
  4. コンテナ化されたアプリケーションを実行するためのAWSサービスを2つ選びなさい。(複数選択・2つ選んでください)
    A. Amazon ECS
    B. Amazon EKS
    C. Amazon RDS
    D. Amazon S3
    E. AWS Direct Connect
  5. リレーショナルデータベースではなく、キーバリュー型のデータを格納するフルマネージドなNoSQLデータベースサービスはどれですか。
    A. Amazon DynamoDB
    B. Amazon RDS
    C. Amazon Aurora
    D. Amazon ElastiCache
  6. Amazon VPCを構成する要素として適切なものを2つ選びなさい。(複数選択・2つ選んでください)
    A. サブネット
    B. インターネットゲートウェイ
    C. Amazon S3バケット
    D. IAMロール
    E. Lambda関数
  7. セキュリティグループとネットワークACL(NACL)の違いに関する記述として正しいものはどれですか。
    A. セキュリティグループはインスタンス単位でステートフル、NACLはサブネット単位でステートレスに動作する
    B. セキュリティグループはサブネット単位、NACLはインスタンス単位で動作する
    C. どちらも拒否(Deny)ルールを設定できない
    D. どちらもVPCの外側で動作するサービスである
  8. 頻繁にアクセスされないアーカイブ用途のデータを、取得に数時間かかってもよい前提で最も低コストに保管したい場合に適したAmazon S3のストレージクラスはどれですか。
    A. S3 Glacier Deep Archive
    B. S3 Standard
    C. S3 Standard-IA
    D. S3 Intelligent-Tiering
  9. 使用量の予測が難しく、処理が中断されても問題ないバッチ処理のワークロードに対して、最もコストを抑えられる可能性があるEC2の購入オプションはどれですか。
    A. スポットインスタンス(Spot Instances)
    B. オンデマンドインスタンス
    C. リザーブドインスタンス
    D. Dedicated Hosts
  10. AWSの利用コストを可視化・分析し、予算管理を行うためのサービスを2つ選びなさい。(複数選択・2つ選んでください)
    A. AWS Cost Explorer
    B. AWS Budgets
    C. AWS CloudTrail
    D. Amazon CloudWatch
    E. AWS Artifact

解答と解説(全20問)

正解だけでなく、他の選択肢がなぜ誤りなのかも合わせて確認してください。誤答の選択肢には「知識が不完全だと選んでしまいやすいパターン」を意図的に混ぜているので、理解の抜けを見つける手がかりになります。

問題1〜10の解説

  • 問1 正解:B。クラウド経済性の基本は「先行投資(固定費)を、使った分だけ払う可変費に置き換える」ことです。Aは逆にオンプレミス的な固定費の発想、Cは自社運用の強化(クラウド移行のメリットと逆方向)、Dはクラウドの「容量を事前に正確に見積もる必要がなくなる」という利点と矛盾します。
  • 問2 正解:A・C。Well-Architected Frameworkの6つの柱は「運用上の優秀性・セキュリティ・信頼性・パフォーマンス効率・コスト最適化・持続可能性」です。B・D・Eはそれらしく聞こえますが、公式の柱の名称ではありません(Dの「可用性」と柱の1つである「信頼性」を混同しないように注意してください)。
  • 問3 正解:A。弾力性(Elasticity)は需要に応じてリソースを自動で伸縮させる特性です。Bは「高可用性」の説明であり、弾力性とは別の概念として区別して覚えておきましょう。
  • 問4 正解:A。データベースレプリケーションで新環境にデータを同期してから切り替えることで、ダウンタイムを最小化できます。B・Cは業務停止を伴う方法、Dは移行ではなく破棄なので誤りです。
  • 問5 正解:A。BYOL(Bring Your Own License)は既存のライセンスを持ち込んでクラウド上で使う仕組みです。Dの「Included License」はその逆で、AWS側がライセンス料をインスタンス料金に含めて提供する仕組みを指します。B・CはEC2の購入オプションでライセンスの話とは別の論点です。
  • 問6 正解:A。責任共有モデルでは、データの暗号化設定やアクセス権限管理など「クラウドの中」の設定は顧客の責任です。B・C・Dはいずれもデータセンターやハードウェア、物理網の話で、これらは「クラウド自体のセキュリティ」としてAWSの責任範囲です。
  • 問7 正解:A。Lambdaはサーバー・OSの管理をAWSが行うマネージド型のサービスなので、顧客はコードとその設定にのみ責任を持ちます。B・C・Dは誤った説明です。責任共有モデルの境界線は利用するサービス(EC2・RDS・Lambdaなど)によって変わる点がポイントです。
  • 問8 正解:A・C。ルートユーザーの保護はMFA設定と、日常業務をIAMユーザー・ロールに任せて使用を最小限にすることが基本です。B・D・Eはすべてルートユーザーの保護と正反対の行為です。
  • 問9 正解:A。通信経路上のデータ保護は「転送中の暗号化」です。Bの「保管時の暗号化」はディスクやストレージに保存されたデータを対象とする別の概念なので、両者を混同しないようにしてください。
  • 問10 正解:A。AWS CloudTrailはAPIコールの履歴を記録する監査用サービスです。Bの CloudWatch はメトリクスやログの「監視」が主目的、Cの AWS Config はリソースの「構成変化」の記録、Dの AWS Artifact はコンプライアンス関連レポートの取得が目的で、それぞれ役割が異なります。

問題11〜20の解説

  • 問11 正解:A。AWS ShieldはDDoS攻撃対策に特化したサービスです。Bの GuardDuty は脅威検知、Cの WAF はWebアプリケーションへの攻撃(SQLインジェクションなど)対策、Dの Inspector は脆弱性診断が主目的で、それぞれ守る対象が異なります。
  • 問12 正解:A。IaC(Infrastructure as Code)はコードでインフラ構成を定義し、再現性を持って繰り返しプロビジョニングする手法です。B・C・Dはいずれも手動・単発の操作で、再現性のある運用とは言えません。
  • 問13 正解:A。アベイラビリティーゾーン(AZ)は1つ以上の物理的に分離したデータセンターで構成され、単一障害点を共有しません。B・Dは明確に誤りで、Cはエッジロケーション(CloudFrontのキャッシュ拠点)とAZの役割を混同しています。
  • 問14 正解:A・B。Amazon ECSとAmazon EKSはいずれもコンテナを実行するためのサービスです。Cはデータベース、Dはオブジェクトストレージ、Eはネットワーク接続サービスで、コンテナ実行とは直接関係しません。
  • 問15 正解:A。Amazon DynamoDBはキーバリュー型のフルマネージドNoSQLデータベースです。B・Cはリレーショナルデータベース、Dのインメモリキャッシュサービスはデータの永続的な格納を主目的としない点で異なります。
  • 問16 正解:A・B。サブネットとインターネットゲートウェイはVPCを構成する代表的な要素です。C・D・Eはそれぞれストレージ・権限管理・コンピューティングのサービスで、VPCの構成要素そのものではありません。
  • 問17 正解:A。セキュリティグループはインスタンス単位でステートフル(戻りの通信を自動許可)、NACLはサブネット単位でステートレス(戻りの通信も明示的に許可が必要)に動作します。Bは役割が逆、Cは誤り(NACLは明示的な拒否ルールを設定できます)、Dも誤りです。
  • 問18 正解:A。S3 Glacier Deep Archiveは取得に時間がかかることを前提に、最も低コストでデータを長期保管できるクラスです。B・Cは取得速度を優先する分コストが高く、Dは自動でアクセス頻度に応じて階層を切り替える仕組みで、用途が異なります。
  • 問19 正解:A。スポットインスタンスはAWSの空き容量を活用する分安価ですが、中断される可能性があるため、中断に強いバッチ処理などに向いています。B・Cは中断リスクへの対応という観点では最適ではなく、Dは特定のライセンス・コンプライアンス要件向けの選択肢です。
  • 問20 正解:A・B。AWS Cost ExplorerとAWS Budgetsはいずれも利用コストの可視化・分析・予算管理のためのサービスです。Cは監査ログ、Dは監視、Eはコンプライアンスレポートが主目的で、コスト管理ツールとは役割が異なります。

▼AWS公式の無料模擬試験の受験方法▼

難易度の目安と学習ロードマップ|正答数から見る次の一手

20問中何問正解できたかで、今の実力の立ち位置を確認してみましょう。ただし本記事の20問はあくまで出題範囲を体感するための独自問題であり、本番の難易度・採点基準を完全に再現したものではありません。以下の目安は公式の合格判定ではなく、当サイトが学習の目安として示す参考情報です。

正答数別:次にやること

正答数(20問中)当サイトの目安次にやること
16〜20問基礎的な出題範囲の理解はできている目安公式の無料模擬試験で最終確認をしてから申し込みを検討する
11〜15問基礎は入っているが抜けがある目安間違えた分野(ドメイン)を中心に復習し、模擬試験で再チェックする
6〜10問出題範囲の理解が一部に留まっている目安学習教材で4分野を一通り学習し直す
0〜5問学習初期の目安勉強時間・学習計画の記事で全体像を掴んでから学習を進める

正答数はあくまで目安であり、「このドメインで間違いが多かった」という傾向を知ることの方が重要です。先ほどの対応表で、間違えた問題がどのドメインに属するかを確認し、弱点を特定してから復習に進んでください。

おすすめの学習ステップ

練習問題を解いた後は、次の3つのステップで仕上げていくことをおすすめします。

  • ステップ1(形式に慣れる):AWS公式の無料問題セットを解く
  • ステップ2(弱点を補強):間違えたドメインを参考書・Udemy教材で学び直す
  • ステップ3(仕上げ):手応えを感じたら受験を申し込む

まず、AWS Skill Builderで無料公開されている公式問題セット(Official Practice Question Set・20問)を活用しましょう。本番と同じ出題形式の問題に触れられるため、本記事の練習問題と合わせて使うことで、出題形式への慣れと実力の両方を確認できます。

本記事の20問や公式の問題セットだけでは演習量が足りないと感じる場合は、以下の記事で紹介している市販の問題集やUdemyの模擬試験講座で問題数を増やすことができます。

▼AWSクラウドプラクティショナーの問題集・模擬試験の選び方(学習教材10選)▼

次に、間違えたドメインを中心に参考書やUdemy教材で弱点を補強します。教材の選び方に迷う場合は、資格別の参考書・Udemy講座の選び方を整理した記事を参考にしてください。

▼AWS認定資格の参考書とUdemyの選び方▼

Udemyの講座を具体的に比較検討したい場合は、実際に受講して比較した記事も参考にしてください。

▼UdemyのAWS対策講座おすすめ8選(CLF対策も解説)▼

最後に、実力に手応えを感じられたら受験の申し込みに進みましょう。申し込み手順は以下の記事にまとめています。

▼AWS認定試験(CLF)の申し込み手順▼

よくある質問

Q. 不合格だった場合、すぐに再受験できますか?
A. 公式ポリシーでは、不合格から次回受験まで14日間の待機期間が必要です。受験回数自体に制限はありませんが、受験のたびに登録料がかかります。詳細はAWS認定の公式FAQでご確認ください。

Q. 合格した後、もう一度同じ試験を受けることはできますか?
A. 公式ポリシーでは、合格後は同一試験を2年間は再受験できないとされています(試験ガイドが更新された新バージョンであれば受験可能です)。

Q. CLF-C02の認定に有効期限はありますか?
A. 公式ポリシーでは、3年ごとに更新(再認定)が必要とされています。更新方法は公式サイトの認定情報でご確認ください。

Q. 受験料はいくらですか?
A. 受験料は変動するため本文には記載していません。最新の受験料はAWS認定公式サイトでご確認ください。

さいごに

本記事では、公式の過去問が存在しないCLF-C02について、試験ガイドに基づく独自の練習問題20問と解説をお届けしました。あくまで本番前の実力チェック用の「代わり」であり、AWS公式の無料模擬試験や参考書・学習教材と併用することが前提です。間違えたドメインを中心に復習し、正答数が安定して合格ラインの目安に届くようになったら、申し込みに進んでみてください。

同じ形式の練習問題は、AWS SAA(ソリューションアーキテクト – アソシエイト)版も用意しています。CLF-C02合格後のステップアップとして、あわせてチェックしてみてください。

▼AWS SAA過去問の代わりに解く練習問題20問▼

CLF以外の資格も含めた過去問演習記事をまとめて確認したい場合は、こちらの一覧をご覧ください。

▼資格別・過去問演習シリーズの一覧はこちら▼

最後までお読みいただきありがとうございました。

※本記事の情報は2026年10月時点のものです。最新情報は公式サイトでご確認ください。

SNSでシェアして頂けると嬉しいです!よろしくお願いします!
  • URLをコピーしました!

コメント

コメントする

目次