AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある教育機関がAWSでプライベートなコンペティションを主催しています。参加する各学校は、既知の一元管理されたIPアドレススキームを使用しています。学校はBGPを使用してSite-to-Site VPN経由でコンペティションにアクセスします。すべてのトラフィックは転送中に暗号化され、承認されたエンドポイントのみが接続でき、学校のファイアウォールはICMPをブロックします。この教育機関は、接続が失敗したときに学校に通知し、オンプレミスで是正措置を講じられるようにするための費用対効果の高い方法を必要としています。これらのニーズを最も経済的に満たす対策の組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon CloudWatchを使用してVPNトンネルの状態を監視します。トンネルがダウンした場合に、影響を受ける学校の担当者に通知するために、Amazon Simple Notification Service (Amazon SNS)を使用するCloudWatchアラームを作成します。, VPNルートが伝播されるVPCルートテーブル内の各学校のルートの存在を監視するスケジュールされたAWS Lambda関数を作成します。障害が発生した場合に、影響を受ける学校の担当者にAmazon Simple Notification Service (Amazon SNS)通知を送信するようにLambda関数を設定します。.
これが解答である理由
Site-to-Site VPN接続の監視には、VPNトンネルの状態とルート伝播の2つの主要な側面があります。CloudWatchアラームは、VPNトンネルのステータス(例: TunnelStateメトリクス)を直接監視し、ダウンした場合にSNS経由で通知できるため、費用対効果が高いです。また、VPN接続が確立されていても、BGPルートが正しく伝播されていないと通信はできません。Lambda関数を使用してVPCルートテーブル内の学校のBGPルートの存在を定期的に確認し、異常があればSNSで通知することで、この問題を検出できます。
誤った選択肢:
PingはICMPをブロックするファイアウォールがあるため機能しません。
CloudWatchダッシュボードは監視ツールですが、自動通知機能がないため、能動的な監視には不十分です。
VPC Reachability Analyzerは手動またはスクリプトによる分析ツールであり、継続的な自動監視には向いていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要