ホーム › Amazon › ある企業は、LinuxとWindowsの両方のホストでAmazon…Amazon Amazon Advanced Networking Specialty ANS-C01 Certification
· JA
· 更新日 3 Aug 2026
ある企業は、LinuxとWindowsの両方のホストでAmazon EC2インスタンスをコマンドラインから管理する必要があります。EC2インスタンスはインターネットにアクセスできない環境にあります。インスタンス管理にはロールベースのアクセス制御を適用する必要があります。企業のオンプレミス環境はスタンドアロンです。運用上のオーバーヘッドが最も少ない、これらの要件を満たすアプローチはどれですか? 解答を選択 A オンプレミス環境とインスタンスを含むVPCとの間にAWS Direct Connect接続をセットアップします。ルーティング、セキュリティグループ、およびネットワークACLを設定します。Direct Connect経由でインスタンスに接続します。
B 各インスタンスにAWS Systems Manager Agent (SSM Agent) をインストールして設定します。Systems Manager Session ManagerのVPCエンドポイントを設定します。Session Managerを使用してインスタンスに接続します。
C オンプレミス環境とインスタンスを含むVPCとの間にAWS Site-to-Site VPNを作成します。ルーティング、セキュリティグループ、およびネットワークACLを設定します。VPN経由でインスタンスに接続します。
D VPCに中間アプライアンスをデプロイし、パブリックIPアドレスを付与します。セキュリティグループとネットワークACLを設定します。アプライアンスをジャンプホストとして使用してインスタンスに接続します。
オプションをタップして解答を確認してください。
正解: 各インスタンスにAWS Systems Manager Agent (SSM Agent) をインストールして設定します。Systems Manager Session ManagerのVPCエンドポイントを設定します。Session Managerを使用してインスタンスに接続します。.
これが解答である理由 正解は、AWS Systems Manager Session Managerを使用する方法です。SSM AgentはEC2インスタンスにプリインストールされていることが多く、インターネットアクセスなしでインスタンスを管理できます。VPCエンドポイントを使用することで、プライベートネットワーク経由でSession Managerにアクセスでき、インターネットへの露出を避けます。ロールベースのアクセス制御はIAMポリシーで簡単に適用でき、運用オーバーヘッドが最も少ないです。
Direct ConnectやSite-to-Site VPNは、オンプレミスからVPCへの接続を提供しますが、インスタンス管理の直接的なソリューションではなく、追加のネットワーク設定と管理が必要です。中間アプライアンスをジャンプホストとして使用する方法は、パブリックIPアドレスが必要となり、セキュリティリスクが増加し、運用オーバーヘッドも高くなります。
解答と解説を表示 正解: 各インスタンスにAWS Systems Manager Agent (SSM Agent) をインストールして設定します。Systems Manager Session ManagerのVPCエンドポイントを設定します。Session Managerを使用してインスタンスに接続します。. 正解は、AWS Systems Manager Session Managerを使用する方法です。SSM AgentはEC2インスタンスにプリインストールされていることが多く、インターネットアクセスなしでインスタンスを管理できます。VPCエンドポイントを使用することで、プライベートネットワーク経由でSession Managerにアクセスでき、インターネットへの露出を避けます。ロールベースのアクセス制御はIAMポリシーで簡単に適用でき、運用オーバーヘッドが最も少ないです。 …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要