AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある通信会社は、オンプレミスとAWS間でDirect Connectを使用してAWSを利用しています。アプリケーションは、内部ALBの背後にある複数のAZのEC2インスタンスで実行されます。オンプレミスネットワーク上のクライアントはHTTPSを使用してアプリケーションに接続し、TLSはALBで終端されます。ALBは複数のターゲットグループとパスベースのルーティングを使用します。同社は、既知のIPアドレスへのトラフィックのみを許可するオンプレミスファイアウォールアプライアンスをデプロイする予定です。オンプレミスのトラフィックがアプリケーションに到達し、ファイアウォールの許可リスト要件を満たすためのソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Network Load Balancer (NLB) を作成し、複数のアベイラビリティーゾーンの静的IPアドレスに関連付けます。NLBのALBタイプのターゲットグループを作成し、既存のALBをターゲットとして登録します。NLB IPアドレスをファイアウォールアプライアンスに追加します。クライアントを更新してNLBに接続するようにします。.
これが解答である理由
ALBは静的IPアドレスを直接サポートしないため、オンプレミスファイアウォールの許可リスト要件を満たすためには、固定IPアドレスを持つロードバランサーが必要です。Network Load Balancer (NLB) は、アベイラビリティーゾーンごとに静的IPアドレスを提供します。NLBのターゲットグループとして既存のALBを登録することで、ALBの高度なルーティング機能(パスベースルーティングなど)を維持しつつ、NLBの静的IPアドレスをファイアウォールに許可リストとして追加できます。クライアントはNLBに接続するように更新され、オンプレミスからAWSアプリケーションへのトラフィックは、固定IPアドレスを介してルーティングされます。他の選択肢は、ALBの静的IPアドレスの欠如を解決できないか、ALBの機能を失うか、不適切なロードバランサータイプを使用しています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要