1.4標準
シェルスクリプトからAWS CLIへJSON形式の入力を渡す。
空白・引用符・改行を含む値が壊れないようにする。
最も適切な方法はどれか。
× 不正解
BashではJSONを適切にクォートするかファイル入力へ分離し、特殊文字・空白・改行による引数分割を防ぐ。
詳細解説
正しい適切なクォートまたはfile://入力を使う
シェルの展開とJSONの引用を分離し、特殊文字を含む値を安全に渡せる。
シェルの展開とJSONの引用を分離し、特殊文字を含む値を安全に渡せる。
誤りJSON文字列をクォートなしで展開する
空白や記号で引数が分割・展開され、JSONが壊れる。
空白や記号で引数が分割・展開され、JSONが壊れる。
誤りS3 ACLへJSONを貼り付ける
ACLはアクセス制御で、CLI引数のシェル解釈を変えない。
ACLはアクセス制御で、CLI引数のシェル解釈を変えない。
誤りCloudTrailへシェル変数を送る
監査ログはシェル引数の安全な構築手段ではない。
監査ログはシェル引数の安全な構築手段ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
Bash quoting、AWS CLIのfile://入力、JSONパラメータの公式説明を確認する。期待される結果
シェル展開とJSON構文の境界を説明できる。理解のポイント
- Bash quoting
- AWS CLI
- JSON
- 単語分割
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 1・Task 1.4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
入力境界
シェル・CLI・JSONの各パーサーが値を解釈するため、境界ごとにエスケープする。
秘密情報
JSONやコマンドラインへ秘密値を直書きせず、Secrets Managerなどから取得する。
問題IDAWS-DEA-092
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告