AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業が、複数の階層(ウェブ、アプリケーション、データベース)を持つパブリックウェブサイトをAWSでホストする計画を立てています。彼らはAWS Network Firewall、AWS WAF、およびVPCセキュリティグループを使用します。ファイアウォールは正しいVPCにデプロイされ、Network FirewallとAWS WAFのポリシーは一元的に管理可能である必要があり、アプリケーションチームは過度に緩いルールを防ぎながら、自身のセキュリティグループを管理できる必要があります。これらのニーズを満たす最も運用効率の高いソリューションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Network Firewallのファイアウォール、AWS WAFv2のウェブACL、Network Firewallのポリシー、およびVPCセキュリティグループをコードとして定義します。AWS CloudFormationを使用してリソースと初期ポリシーおよびルールグループをデプロイします。AWS Firewall Managerを使用してAWS WAFv2のウェブACL、Network Firewallのポリシー、およびVPCセキュリティグループを管理します。Amazon GuardDutyを使用して過度に緩いルールを監視します。.
これが解答である理由
このソリューションは、運用効率と要件のバランスが取れています。CloudFormationでリソースをコードとして定義することで、初期デプロイとバージョン管理が容易になります。AWS Firewall Managerは、Network Firewall、AWS WAF、およびVPCセキュリティグループの一元的な管理を可能にし、複数のアカウントやVPCにわたるポリシーの一貫性を保証します。これにより、アプリケーションチームは自身のセキュリティグループを管理しつつ、Firewall Managerによって過度に緩いルールが上書きされることを防げます。GuardDutyは、セキュリティ設定の監視と潜在的な脆弱性の特定に役立ちます。
他の選択肢は、CloudFormationのみでの更新や、コンソール/CLIでの手動管理、あるいはFirewall Managerでのデプロイ範囲の限定など、運用上の課題や要件の不完全な充足があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要