AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業は、ハイブリッドDNSセットアップでAmazon Route 53 Resolverを使用しています。転送ルールは、特定の権威ドメインに対するクエリをオンプレミスDNSサーバーに送信します。新しい指令により、同社はオンプレミスサーバーに転送されるDNSトラフィックをログに記録し、クエリを実行する必要があります。ログには、Route 53 Resolverによって認識された送信元インスタンスのIPアドレスと要求されたDNS名を含める必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 関連するVPCでRoute 53 Resolverクエリロギングを有効にし、ログをAmazon CloudWatch Logsに送信し、CloudWatch Logs Insightsを使用して送信元IPとDNS名をクエリします。.
これが解答である理由
正解は、Route 53 Resolverクエリロギングを有効にすることです。これにより、Route 53 Resolverが処理するDNSクエリのログが記録され、送信元IPアドレスと要求されたDNS名が含まれます。これらのログをAmazon CloudWatch Logsに送信し、CloudWatch Logs Insightsを使用して必要な情報を簡単にクエリできます。
VPC Traffic Mirroringは、ネットワークトラフィックのコピーを分析のために送信しますが、DNSクエリの特定の詳細(特にRoute 53 Resolverが処理するクエリ)を効率的に取得するようには設計されていません。VPC Flow Logsは、IPトラフィックフローに関する情報を提供しますが、DNSクエリの具体的な内容(要求されたドメイン名など)は記録しません。Route 53 Resolver転送ルール自体には、ログをS3に直接送信する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要