AWS Certified DevOps Engineer Professional
315問の練習問題
最終確認:April 2026
学習のための個人ノートとリソースリンク
認定でフィルター
AWS Certified DevOps Engineer Professional (DOP-C02) は、シニアレベルのDevOps資格であり、AWSの試験の中でも特に難易度が高いものの一つです。この資格は、CI/CD、Infrastructure as Code、構成管理、監視、インシデント対応、セキュリティ自動化を大規模にカバーし、AWSシステムを完全に自動化してプロビジョニング、運用、管理する能力を検証します。試験は、複数年のAWS本番環境での経験を持つシニアDevOpsエンジニア、SRE、プラットフォームエンジニアを対象としています。複数のサービス(多くの場合、CodePipeline + CloudFormation + Systems Manager + CloudWatch + Lambda)を組み合わせ、運用上の制約下で「最適な」自動化の答えを問う、長くシナリオ重視の質問が予想されます。DOP-C02は2023年3月に開始され、コンテナ、可観測性、セキュリティ自動化のカバー範囲を広げ、DOP-C01を刷新しました。ハンズオンラボはありません。
22%を占める最大のドメイン。CodePipeline、CodeBuild、CodeDeploy(EC2、Lambda、ECS全体でのデプロイ戦略)、CodeArtifact、およびサードパーティ製CIツールとの統合をカバーします。実践的なパイプライン構成を試します。
CloudFormation(StackSets、変更セット、ドリフト検出)、CDK、Systems Manager State ManagerとPatch Manager、OpsWorks(レガシー認識)、Image Builder。一般的なつまずきポイント:CloudFormationの微妙な更新動作。
マルチリージョンパターン、Auto Scalingライフサイクルフック、Route 53ヘルスチェックとルーティングポリシー、およびディザスターリカバリーの自動化。見落とされがちな点:Route 53 ARCと標準のヘルスチェックを組み合わせてアプリレベルのフェイルオーバーを実現する方法。
CloudWatchメトリクス/ログ/アラーム、EventBridge、X-Ray、CloudWatch Synthetics、およびアカウントを横断した集中ログ管理。メトリクス演算と複合アラームに関する高密度の質問が出ます。
SSM Automationによる自動修復、EventBridge + Lambdaパターン、Incident Manager、およびランブック。チケット駆動型ではなく、自動化の成熟度をテストします。
AWS Configルール(マネージドおよびカスタム)、Security Hub、GuardDuty、IAM Access Analyzer、および自動修復パイプライン。ここでは、検出と修復の境界が重要になります。
試験で出会うサービスと、それぞれが重要な理由。
マネージド型の継続的デリバリーサービスで、複数アカウントにまたがるソース、ビルド、テスト、承認、デプロイのアクションを含む多段階リリースパイプラインをモデル化します。
試験に出題される理由: ドメイン 1 (SDLC オートメーション) では、CodePipeline がクロスアカウントのアーティファクトプロモーションを含む、エンドツーエンドの CI/CD を実現する AWS ネイティブなオーケストレーターとして挙げられています。
マネージド型のビルドサービスで、buildspec.yaml の設定に基づいて、コンテナで隔離された環境でソースのコンパイル、テストの実行、アーティファクトの生成を行います。
試験に出題される理由: ドメイン 1 では、CodeBuild が CodePipeline のビルドステージ、および SDLC フローにおける統合スイートのテストランナーとしてテストされます。
EC2、ECS、Lambda、オンプレミス環境を対象に、インプレース、ブルー/グリーン、カナリア戦略をサポートし、自動ロールバックフックを備えたデプロイサービスです。
試験に出題される理由: ドメイン 1 と ドメイン 3 (回復力のあるクラウドソリューション) では、CodeDeploy を指名サービスとして、デプロイ戦略の選択 (ブルー/グリーン vs. カナリア vs. リニア) がテストされます。
IAM でアクセス制御され、保存時に暗号化され、CodePipeline や Lambda へのイベントトリガーを備えたマネージド型 Git リポジトリサービスです。
試験に出題される理由: ドメイン 1 では、CodeCommit が AWS ネイティブなソースステージとして参照され、IAM ベースのブランチ保護パターンがテストされます。
テンプレート、スタック、マルチアカウント/リージョンへの展開のための StackSets、変更セット、ドリフト検出を備えた宣言型 IaC サービスです。
試験に出題される理由: ドメイン 2 (構成管理と IaC) では、再現可能なプロビジョニング、変更セットのプレビュー、StackSets による組織全体のデプロイのために CloudFormation が重要視されます。
フリート管理のための Patch Manager、Run Command、State Manager、Session Manager、Parameter Store、および Automation Runbook を統合した運用ハブです。
試験に出題される理由: ドメイン 2 と ドメイン 5 (インシデントとイベント対応) では、パッチコンプライアンス、構成ドリフトの修正、自動化されたインシデントランブックに対する指名回答として SSM がテストされます。
メトリクス、ログ、アラーム、ダッシュボード、Synthetics カナリア、Container Insights、Lambda Insights を提供する統合オブザーバビリティサービスです。
試験に出題される理由: ドメイン 4 (監視とログ記録) は CloudWatch をベースとしており、メトリクスフィルター、複合アラームロジック、ロググループルーティング、Synthetics がほとんどすべてのシナリオで登場します。
リソース構成を記録し、コンプライアンスを評価し、変更履歴を追跡し、SSM Automation の修正アクションをトリガーするルールエンジンです。
試験に出題される理由: ドメイン 6 (セキュリティとコンプライアンス) では、継続的なコンプライアンス評価と、非準拠リソースの自動修復のための規範的な回答として Config が挙げられています。
EventBridge ルール、CloudWatch アラーム、CodeCommit プッシュ、S3 イベント、Step Functions ステートに応答して関数を実行するサーバーレスコンピュートです。
試験に出題される理由: ドメイン 1 (パイプラインの結合) と ドメイン 5 (イベント駆動型修復) の両方で Lambda が想定されており、アラーム発火 → Lambda 起動 → SSM Automation 実行という流れが一般的です。
AWS サービスとのネイティブ統合、エラー/リトライセマンティクス、パラレルおよびマップステート、Express と Standard ワークフローを備えたサーバーレスのワークフローオーケストレーターです。
試験に出題される理由: ドメイン 1 と ドメイン 5 では、単純な Lambda では処理できない長時間のデプロイワークフローや、構造化されたインシデント対応ランブックのために Step Functions がテストされます。
AWS サービスイベント、SaaS パートナーイベント、カスタムイベントを Lambda、SSM、Step Functions、その他のターゲットに cron/レートスケジューリングでルーティングするサーバーレスイベントバスです。
試験に出題される理由: ドメイン 5 (インシデントとイベント対応) では、EventBridge が CloudWatch Events に代わる現代的なイベントルーターとして、クロスアカウントアラートのファンアウトのために挙げられています。
Lambda、ECS、EC2、API Gateway にわたるリクエストパスを記録し、サービスマップとレイテンシー異常のインサイトを提供する分散トレーシングサービスです。
試験に出題される理由: ドメイン 4 (監視とログ記録) では、CloudWatch だけでは特定できないマイクロサービスのレイテンシーホットスポットやリクエスト失敗パスを診断するために X-Ray がテストされます。
EC2 および Fargate 起動タイプ、サービスオートスケーリング、CodeDeploy によるブルー/グリーンデプロイ、サービスメッシュ用の Service Connect を備えたコンテナオーケストレーションです。
試験に出題される理由: ドメイン 1 と ドメイン 3 では、コンテナデプロイ戦略 (タスク定義のリビジョン、ローリングアップデート、CodeDeploy 主導の ECS サービスのブルー/グリーン) がカバーされます。
マネージド型ノードグループ、Fargate プロファイル、EKS Anywhere、アドオンライフサイクル管理 (VPC CNI、CoreDNS、kube-proxy) を備えたマネージド型 Kubernetes サービスです。
試験に出題される理由: ドメイン 1 と ドメイン 3 では、EKS デプロイパターン (Flux/ArgoCD を使用した GitOps、マネージド型ノードグループの更新、IRSA を介したポッドレベルの IAM) がテストされます。
パッケージ化されたコードから Web アプリケーションスタック (EC2、ELB、Auto Scaling、RDS) をプロビジョニングし、ローリング、イミュータブル、トラフィックスプリッティングのデプロイポリシーを備えた PaaS です。
試験に出題される理由: ドメイン 1 (SDLC オートメーション) では、手動で構築されたパイプラインに代わる最もシンプルな AWS マネージドの選択肢として、Beanstalk のデプロイポリシーの選択がテストされます。
EC2 Auto Scaling グループ、ECS サービス、DynamoDB スループット、Aurora レプリカにわたる容量マネージャーで、ターゲット追跡、ステップ、スケジュール済み、予測ポリシーを備えています。
試験に出題される理由: ドメイン 3 (回復力のあるクラウドソリューション) では、弾力性、自己回復、ゾーン障害からの回復に対する AWS の回答として、スケーリングポリシーの選択がテストされます。
ユーザー、ロール、ポリシー、フェデレーション、IAM Access Analyzer、許可の境界、クロスアカウントの assume-role パターンを含むアカウント全体のアクセス制御です。
試験に出題される理由: ドメイン 6 (セキュリティとコンプライアンス) では、クロスアカウントデプロイ用の IAM 実行ロール設計と、最小権限の CI/CD サービスロールがテストされます。
カスタマーマネージドキー、自動ローテーション、許可、S3、EBS、RDS、Secrets Manager、CloudTrail との統合を備えたマネージド型暗号化キーサービスです。
試験に出題される理由: ドメイン 6 では、S3 のパイプラインアーティファクト、Lambda の環境変数シークレット、CloudTrail の監査ログを暗号化するために KMS が挙げられています。
RDS/Redshift/DocumentDB の自動ローテーション、Lambda ローテーションフック、IAM 制御されたバージョン管理されたシークレット値へのアクセスを備えたマネージド型シークレットストアです。
試験に出題される理由: ドメイン 6 では、認証情報のローテーションと、プレーンテキストの環境変数や Parameter Store の SecureString に代わる指名回答として Secrets Manager が想定されています。
マルチリージョントレイル、異常検出のための Insights、組織トレイル、SQL ベースの調査のための Lake を備えた、すべてのアカウント全体の API 呼び出しの監査ログです。
試験に出題される理由: ドメイン 6 では、CloudTrail が「誰が何をいつデプロイしたか」の不変の記録として、また EventBridge 主導のセキュリティイベント自動化のトリガーソースとして挙げられています。
$140k–$195k–$290k USD 年収
この範囲は、AWSの熟練度が求められる米国拠点のシニア、スタッフ、プリンシパルDevOps / SRE職をカバーしています。トップティアのSaaSおよびFAANGのSRE / スタッフ職では、総報酬が40万ドルを超えることが頻繁にあります。非沿岸市場におけるエントリーレベルの「シニア」職は、この範囲の下限を下回る場合があります。DOP-C02はこのレベルにおいて強力なシグナルとなりますが、採用の唯一の決定要因となることは稀です。
出典: levels.fyi 2025–2026年版シニアDevOps / SRE職、米国労働統計局 OEWS 2024年5月版 (15-1252 software developers, 15-1244 network and computer systems architects)。数値は概算であり、実際の報酬は職務、地域、経験によって異なります。
DOP-C02は、DevOpsおよびSRE職におけるAWSの標準的なプロフェッショナルレベルの資格であり、運用関連の採用において最も普遍的に尊敬される単一のクラウド資格の一つです。コンサルティング会社、AWSパートナー、プラットフォームエンジニアリングチームの採用担当者は、これをフルライフサイクルでのAWS自動化能力の証とみなします。DVA-C02およびSOA-C03(アソシエイト基礎)と自然にペアになり、運用重視のエンジニアにとってはアソシエイト3冠の後の一般的な次のステップです。また、シニアプラットフォームエンジニアリングのパスにおいては、専門分野の資格(セキュリティ、ネットワーク)を補完します。この資格単独で、VP/CTOレベルのプラットフォーム職や、補完的な資格と出荷済みのエンタープライズ規模の作業なしに深い専門分野の実践に候補者を適格とすることはありません。
公式な前提条件はありませんが、AWSは2年以上のAWS本番環境での実務経験、およびDVA-C02またはSOA-C03のいずれか(または同等のアソシエイトレベルの知識)の事前取得を強く推奨しています。
最も効率的なパスは、AWSアソシエイト3冠(SAA-C03 → DVA-C02 → SOA-C03)の後にDOP-C02に進むことです。エンタープライズ規模のCI/CDと可観測性の経験がない候補者は、試験がサービス知識だけでなく自動化の判断力も試すため、大幅に長い学習時間を予想すべきです。稼働する個人ラボ — クロスアカウントCloudFormationデプロイを備えたマルチアカウントCodePipeline、EventBridge + SSMを介した自動修復、集中可観測性 — が最もROIの高い準備活動です。
DOP-C02はプロフェッショナルレベルに位置づけられ、SAP-C02と一部の専門分野の試験を除けば、最も難しいAWS試験の一つとして広く認識されています。AWSでDevOps職に就いている候補者の場合、12〜16週間にわたり100〜160時間の学習を計画してください。運用経験が浅い場合は、180〜240時間以上の学習が必要です。試験は180分間で75問の採点対象問題で構成され、選択式と複数回答式で、ラボはありません。1問あたり90〜120秒の読解量があり、時間的制約は現実的です。
一般的なつまずきポイントには、CodeDeployのデプロイ戦略とそのEC2、Lambda、ECSターゲット間での違い。CloudFormationのStackSets、ネストされたスタック、モジュールの比較。Config、EventBridge、SSM Automation、Lambdaを組み合わせた微妙な自動修復パターンなどがあります。マルチアカウントの可観測性と集中ログに関する質問も繰り返し出題されます。
現行バージョン。コンテナ(ECS、EKS、Fargate)、CDK、可観測性スタック、セキュリティ自動化に関するカバー範囲を近代化しました。SAP-C02との重複を減らし、より運用に特化したシナリオに重点を置いています。
2023年初頭に廃止。CDK以前の時代で、コンテナデプロイと最新の可観測性に関する内容は少なめでした。
DOP-C02 (AWS Certified DevOps Engineer Professional) は、深い実践経験とアーキテクチャ上のトレードオフ決定を行う能力を必要とする、挑戦的でシナリオ中心の試験 Professionalレベルの試験です。ほとんどの受験者は、プロフェッショナルおよびエキスパートレベルの試験に3〜6か月かけて150〜300時間の学習を必要とします。これらの試験は通常、事前の準専門家レベルの習熟度を想定しています。 練習試験で合格基準を安定して上回るスコアを獲得している受験者のほとんどは、初回で合格しています。
ほとんどの受験者は、プロフェッショナルおよびエキスパートレベルの試験に3〜6か月かけて150〜300時間の学習を必要とします。これらの試験は通常、事前の準専門家レベルの習熟度を想定しています。 合格までの時間は、これまでの経験によって大きく異なります。基礎となるテクノロジーでの実践的な本番経験を持つエンジニアは通常、より少ない時間で済みますが、プラットフォームに初めて触れる受験者は、この範囲の上限を目安に計画を立てる必要があります。
DOP-C02は、AWSエコシステムで認められた資格であり、雇用主、リクルーター、クライアントに検証済みの知識を示します。あなたにとって時間と費用をかける価値があるかどうかは、あなたの役割と目標によります。通常、AWSを日常的に扱っている、またはそのような役割に就きたいと考えているクラウドエンジニア、アーキテクト、コンサルタントにとって最も報われる傾向があります。
DOP-C02の合格点は750 / 1000です。試験には75問の問題が含まれており、所要時間は3 時間です。
DOP-C02試験の受験料は$300 USDです。受験料はAWSによって設定されており、地域によって異なる場合があります。予約する前に、常にAWSの公式認定ページで現在の価格を確認してください。
AWS認定は3年間有効です。失効前に、同じ試験の現在のバージョンに合格するか、同じパスの上位レベルの試験に合格することで再認定されます。
はい。試験はオンライン(プロバイダーのセキュアブラウザを介して監督され、ほとんどの地域で24時間年中無休で利用可能)または営業時間内のピアソンVUE試験センターで対面で受験できます。どちらの形式も同じ問題、時間制限、合格点を使用します。
CertLabProでは、DOP-C02の練習問題バンクで15の学習モードを提供しています。試験シミュレーションモードは、実際の試験を反映しており、3 時間で75問、合格基準は750 / 1000と同じです。ブラウズモードでは、すべてのQ&Aを静的に読むことができます。