ホーム › Amazon › あるSaaSアプリケーションは、コロケーションへの冗長な10 Gbps …Amazon Amazon Advanced Networking Specialty ANS-C01 Certification
· JA
· 更新日 3 Aug 2026
あるSaaSアプリケーションは、コロケーションへの冗長な10 Gbps Direct Connectリンクを2つ使用しており、AWSとコロケーションのエッジルーター間のトラフィックを暗号化し始める必要があります。その際、同じ帯域幅を維持する必要があります。コロケーションはすでにオンプレミスネットワークへの暗号化を実装しています。会社は運用上のオーバーヘッドが最も少ないソリューションを求めています。ネットワークエンジニアは何をすべきですか? 解答を選択 A 既存のDirect Connect接続上に暗号化された新しいパブリックVIFをデプロイします。新しいパブリックVIFを介してトラフィックを再ルーティングします。
B 仮想プライベートゲートウェイを作成します。オンプレミスから仮想プライベートゲートウェイへの新しいAWS Site-to-Site VPN接続をデプロイします。Direct ConnectプライベートVIFからのトラフィックを新しいVPNに再ルーティングします。
C MACsecを使用して新しい10 GB Direct Connect接続のペアをデプロイします。エッジルーターでMACsecを設定します。新しいDirect Connect接続にトラフィックを再ルーティングします。元のDirect Connect接続を廃止します。
D MACsecを使用して新しい10 GB Direct Connect接続のペアをデプロイします。新しいDirect Connect接続上に新しいパブリックVIFをデプロイします。新しいパブリックVIF上に2つのAWS Site-to-Site VPN接続をデプロイします。既存のプライベートVIFから新しいSite-to-Site接続にトラフィックを再ルーティングします。元のDirect Connect接続を廃止します。
オプションをタップして解答を確認してください。
正解: MACsecを使用して新しい10 GB Direct Connect接続のペアをデプロイします。エッジルーターでMACsecを設定します。新しいDirect Connect接続にトラフィックを再ルーティングします。元のDirect Connect接続を廃止します。.
これが解答である理由 MACsecは、レイヤー2でDirect Connect接続を暗号化し、既存の10 Gbps帯域幅を維持しながら、暗号化によるオーバーヘッドを最小限に抑えます。コロケーションはすでにオンプレミスネットワークに暗号化を実装しているため、MACsecは既存のインフラストラクチャと互換性があります。新しいDirect Connect接続をデプロイし、トラフィックを移行することで、運用上のオーバーヘッドを最小限に抑えつつ、要件を満たすことができます。
他の選択肢は以下の理由で不適切です。
パブリックVIF上のVPNは、Direct Connect接続の帯域幅を完全に活用できません。
サイト間VPNは、IPsecのオーバーヘッドによりスループットが低下する可能性があり、10 Gbpsの帯域幅を維持できません。
既存のプライベートVIFから新しいサイト間接続へのルーティングは、複雑で運用上のオーバーヘッドが増加します。
解答と解説を表示 正解: MACsecを使用して新しい10 GB Direct Connect接続のペアをデプロイします。エッジルーターでMACsecを設定します。新しいDirect Connect接続にトラフィックを再ルーティングします。元のDirect Connect接続を廃止します。. MACsecは、レイヤー2でDirect Connect接続を暗号化し、既存の10 Gbps帯域幅を維持しながら、暗号化によるオーバーヘッドを最小限に抑えます。コロケーションはすでにオンプレミスネットワークに暗号化を実装しているため、MACsecは既存のインフラストラクチャと互換性があります。新しいDirect Connect接続をデプロイし、トラフィックを移行することで、運用上のオーバーヘッドを最小限に抑えつつ、要件を満たすことができます。
他の選択肢は以下の理由で不適切 …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要