AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある会社がNATゲートウェイに対してVPCフローログを有効にしました。パブリックIP 198.51.100.2 からプライベートEC2インスタンス宛てのインバウンドトラフィックで、Action = ACCEPT が記録されていることを確認しています。VPC CIDRの最初の2つのオクテットは203.0です。ソリューションアーキテクトは、これがインターネットからの不要なインバウンドトラフィックであるかどうかを判断する必要があります。アーキテクトはどのような手順を踏むべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon CloudWatchコンソールを開き、NATゲートウェイのENIとプライベートインスタンスのENIを含むロググループを選択し、宛先を「like 203.0」、送信元を「like 198.51.100.2」でフィルタリングするクエリを実行し、その後、送信元と宛先ごとに転送されたバイト数を合計する統計を実行します。.
これが解答である理由
VPCフローログはCloudWatch Logsに発行されるため、CloudWatchコンソールを使用してロググループをクエリするのが正しい手順です。CloudTrailはAWSアカウントのアクティビティを記録するサービスであり、VPCフローログの分析には使用しません。フローログエントリは、NATゲートウェイのENIとプライベートインスタンスのENIの両方に関連付けられているため、これらのENIを含むロググループを選択する必要があります。問題文では、パブリックIP 198.51.100.2 からプライベートEC2インスタンス(VPC CIDRの最初の2つのオクテットが203.0)へのインバウンドトラフィックについて言及しているため、クエリの宛先はVPC CIDRの「203.0」で、送信元は「198.51.100.2」でフィルタリングするのが適切です。これにより、指定されたトラフィックパターンを正確に特定できます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要