AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業では、NAT ゲートウェイを介して Amazon S3 および AWS Systems Manager のパブリックエンドポイントにアクセスする VPC が数百あります。S3 および Systems Manager へのすべてのトラフィックは、これらの NAT ゲートウェイを介して流れます。ネットワークエンジニアは、これらのサービスへのアクセスを一元化し、パブリックエンドポイントを使用する必要性を最小限の運用オーバーヘッドで排除する必要があります。これを実現するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 中央共有サービス VPC を作成します。中央共有サービス VPC で、Amazon S3 および Systems Manager にアクセスするためのインターフェイス VPC エンドポイントを作成します。プライベート DNS がオフになっていることを確認します。AWS Transit Gateway を使用して、すべての VPC を中央共有サービス VPC に接続します。Amazon S3 および Systems Manager の完全なサービスエンドポイント名を持つ Amazon Route 53 プライベートホストゾーンを作成します。プライベートホストゾーンをすべての VPC に関連付けます。各プライベートホストゾーンに、共有サービス VPC のインターフェイス VPC エンドポイントを指す完全な AWS サービスエンドポイントを持つエイリアスレコードを作成します。.
これが解答である理由
このソリューションは、中央共有サービスVPCにインターフェースVPCエンドポイントを作成し、プライベートDNSをオフにすることで、S3およびSystems Managerへのトラフィックをプライベートに保ちます。Route 53プライベートホストゾーンとエイリアスレコードを使用することで、各VPCからこれらのサービスへのDNS解決を中央のエ
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要