AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業が、パブリックサブネットとプライベートサブネットの両方を持つVPC内に、トラフィック検査とNATを行うためのサードパーティ製ファイアウォールアプライアンスをデプロイしています。ファイアウォールはロードバランサーの背後に配置する必要があります。これらの要件を満たしつつ、最も費用対効果の高い設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Gateway Load Balancerをデプロイし、ファイアウォールアプライアンスをターゲットとします。各ファイアウォールアプライアンスを2つのネットワークインターフェース(1つはプライベートサブネット、もう1つはパブリックサブネット)で構成します。検査されたトラフィックをインターネットに送信するためにファイアウォールアプライアンスのNAT機能を使用します。.
これが解答である理由
Gateway Load Balancer (GWLB) は、サードパーティ製アプライアンスを透過的にスケーリング、ロードバランス、および高可用性にするために設計されています。ファイアウォールアプライアンスをGWLBのターゲットとして使用することで、トラフィック検査を効率的に処理できます。各ファイアウォールアプライアンスに2つのネットワークインターフェース(プライベートサブネット用とパブリックサブネット用)を設定することで、インバウンドトラフィックとアウトバウンドトラフィックの両方を検査し、アプライアンス自体のNAT機能を使用してインターネットへのトラフィックを処理できます。これにより、追加のNAT Gatewayのコストを削減し、最も費用対効果の高いソリューションとなります。Network Load Balancer (NLB) は、このユースケースではGWLBのような透過的なトラフィック挿入機能を提供しません。NAT Gatewayを使用すると、ファイアウォールアプライアンスのNAT機能が重複し、コストが増加します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要