AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業には、Amazon WorkSpaces に移行するリモートユーザーがいます。WorkSpaces は、企業の AWS アカウントの VPC A で実行されます。ネットワークエンジニアは、Gateway Load Balancer (GWLB) の背後に 2 つのファイアウォールアプライアンスを挿入して、セキュリティの可視性を提供したいと考えています。エンジニアは、VPC B を持つ別のアカウントを作成し、VPC B の別々の AZ に 2 つのファイアウォールアプライアンスをデプロイします。このセットアップのネットワーク接続を構成するために、エンジニアはどのような手順を実行する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC B に GWLB を作成し、ファイアウォールアプライアンスインスタンスをターゲットとします。GWLB を使用して GWLB エンドポイントを作成します。WorkSpaces アカウントの AWS プリンシパル ARN を GWLB エンドポイントのプリンシパル許可リストに追加します。WorkSpaces アカウントで、VPC エンドポイントを作成し、AWS マネジメントコンソールが GWLB エンドポイントに提供するサービス名を指定します。VPC A のルートテーブルを変更して、デフォルトルートを GWLB エンドポイントにポイントします。.
これが解答である理由
正しい選択肢は、GWLB とファイアウォールアプライアンスをVPC Bに配置し、VPC AからVPC BのGWLBエンドポイントにトラフィックをルーティングすることで、WorkSpacesのトラフィックを検査する手順を正確に記述しています。
最初の誤った選択肢は、GWLBをVPC Aに作成すると述べていますが、問題文ではファイアウォールアプライアンスがVPC Bにデプロイされると明記されています。
3番目の誤った選択肢は、VPC Aのルートテーブルの変更で、WorkSpacesサブネットのみをVPCエンドポイントにポイントすると述べていますが、すべてのトラフィックを検査するにはデフォルトルートをポイントする必要があります。
4番目の誤った選択肢は、ファイアウォールアプライアンスを含むアカウントのAWSプリンシパル ARNを許可リストに追加すると述べていますが、GWLBエンドポイントにアクセスする必要があるのはWorkSpacesアカウントです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要