1.4基礎
BashでS3データを一時ディレクトリへ取得して変換する。
成功・失敗・割り込みのいずれでも機密性のある一時ファイルを残さない。
最も適切な方法はどれか。
× 不正解
trapでEXIT・INTなどを捕捉し、作業ディレクトリ・一時ファイルを確実に削除する。権限とシンボリックリンク対策も確認する。
詳細解説
正しいtrapでEXITやINT時のクリーンアップ処理を登録する
スクリプト終了経路に関係なく一時ファイル削除を実行しやすい。
スクリプト終了経路に関係なく一時ファイル削除を実行しやすい。
誤り成功時の最後の行だけでrmを実行する
途中失敗や割り込みでは削除されず、機密データが残る。
途中失敗や割り込みでは削除されず、機密データが残る。
誤りS3のバージョニングでローカルファイルを削除する
S3オブジェクトの版管理はローカル一時ファイルを削除しない。
S3オブジェクトの版管理はローカル一時ファイルを削除しない。
誤りCloudTrailに削除を記録する
監査記録はローカルファイル削除を実行しない。
監査記録はローカルファイル削除を実行しない。
実際に確かめる
一時的な検証環境で実行できる例です。
Bash trap、EXIT、INT、作業ディレクトリの安全な削除を確認する。期待される結果
正常終了だけの後処理と、終了経路を横断するcleanupの違いを説明できる。理解のポイント
- Bash trap
- cleanup
- 一時ファイル
- シグナル
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 1・Task 1.4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
終了経路
成功・失敗・SIGTERM・SIGINTごとに後処理が実行されるか確認する。
安全な削除
専用ディレクトリ、権限、パス検証、競合を考慮して一時データを処理する。
問題IDAWS-DEA-099
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告