AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある会社が、us-west-2 の複数のアカウントにまたがる複数の VPC でインフラストラクチャサービスをホストしています。VPC CIDR ブロックは重複していません。この会社は、データセンターから暗号化された Site-to-Site VPN 接続を必要としており、各データセンターは最も近い AWS エッジロケーションにルーティングされます。このソリューションは、高可用性で自動フェイルオーバーをサポートする必要があります。これらの要件を満たす設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: トランジットゲートウェイをデプロイし、AWS Resource Access Manager (AWS RAM) を使用して他のアカウントと共有します。各サービスアカウントからトランジットゲートウェイへの VPC アタッチメントを作成します。オンプレミスサブネットのトランジットゲートウェイアタッチメントをターゲットとするルートをサービス VPC ルートテーブルに追加します。動的ルーティングで Site-to-Site VPN トンネルアタッチメントをトランジットゲートウェイに作成します。VPN アクセラレーション機能を有効にします。カスタマーゲートウェイを設定し、BGP ピアリングを確立します。.
これが解答である理由
正解の選択肢は、複数のアカウントとVPCにまたがるインフラストラクチャサービスへのセキュアで高可用性な接続を提供します。Transit Gatewayは、VPC間の接続とオンプレミスネットワークへの接続を一元化し、AWS RAMによる共有で複数アカウントでの利用を可能にします。動的ルーティング(BGP)を使用するSite-to-Site VPNは、自動フェイルオーバーと高可用性を提供し、VPNアクセラレーションはデータセンターから最も近いAWSエッジロケーションへのルーティングを最適化します。
不正解の選択肢は以下の理由で不適切です。
各アカウントにVPNゲートウェイをデプロイするオプションは、管理が複雑になり、スケーラビリティが低下します。
スタティックルーティングを使用するオプションは、自動フェイルオーバーの要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要