AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある会社が、us-west-2 VPC のプライベートサブネットで使用されている NAT ゲートウェイを削除する予定です。プライベートサブネット内のインスタンスは、統合された Amazon CloudWatch エージェントを使用しています。NAT ゲートウェイの削除後も、CloudWatch エージェントのトラフィックが引き続き機能するようにする必要があります。ネットワークエンジニアは、どのステップの組み合わせを実装すべきですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: enableDnsHostnames および enableDnsSupport VPC 属性を true に設定して、VPC でプライベート DNS が有効になっていることを確認します。, プライベートサブネットの IP アドレス範囲からのインバウンド TCP ポート 443 を許可するルールを持つ新しいセキュリティグループを作成します。, com.amazonaws.us-west-2.logs および com.amazonaws.us-west-2.monitoring 用のインターフェース VPC エンドポイントを VPC に作成し、新しいセキュリティグループをエンドポイントネットワークインターフェースにアタッチします。.
これが解答である理由
NATゲートウェイ削除後もCloudWatchエージェントが機能するには、プライベートサブネットのインスタンスがCloudWatchサービスにアクセスできる必要があります。VPCエンドポイントは、インターネットゲートウェイやNATゲートウェイなしでAWSサービスへのプライベート接続を可能にします。
1.
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要