AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業はオンプレミスでサードパーティのファイアウォールアプライアンスを使用しており、AWSでも同じインライン検査モデルを求めています。インターネットゲートウェイを持つ1つのVPCと、Auto Scalingグループ内のウェブサーバーのフリートがあります。セキュリティチームとネットワークチームは、ウェブサーバーとの間のすべてのパケットのインライン検査を必要としており、ソリューションはファイアウォールアプライアンスのフリートの規模に合わせてスケーリングできる必要があります。チームはどのようなアクションの組み合わせを取るべきですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 新しいVPCを作成し、そこにスケーラブルなファイアウォールアプライアンスのフリートをデプロイします。Gateway Load Balancerを作成し、ファイアウォールアプライアンスをターゲットとして登録します。, ファイアウォールアプライアンス用にポート6081を許可するセキュリティグループを作成し、Gateway Load Balancerがヘルスチェックを実行するためのポートを許可します。, インターネットゲートウェイのルートテーブルとウェブサーバーのルートテーブルを更新して、インターネット宛てのトラフィックをGateway Load BalancerのVPCエンドポイントIDに転送します。Gateway Load Balancerエンドポイントのサブネットルートテーブルを更新して、インターネットトラフィックをインターネットゲートウェイにルーティングします。.
これが解答である理由
Gateway Load Balancer (GWLB)は、サードパーティ製アプライアンスのインライン検査を可能にするサービスです。新しいVPCにファイアウォールアプライアンスのフリートをデプロイし、GWLBをその前に配置することで、トラフィックを検査できます。GWLBはGeneveプロトコルを使用するため、ターゲットグループのヘルスチェックにはポート6081が必要です。トラフィックをGWLB経由でルーティングするには、インターネットゲートウェイとウェブサーバーのルートテーブルをGWLBエンドポイントに、GWLBエンドポイントのサブネットルートテーブルをインターネットゲートウェイに設定する必要があります。これにより、すべてのインターネットトラフィックがファイアウォールアプライアンスを通過するようになります。ポート443はHTTPSの標準ポートであり、GWLBのヘルスチェックには直接関係ありません。既存のVPCにファイアウォールをデプロイすると、ネットワーク設計が複雑になり、分離が不十分になる可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要