AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
サードパーティの価格設定サービスは、UDPポート50000を介してEC2インスタンスと通信します。応答が不正な形式で表示されることがあります。ベンダーは、価格設定サービスと通信するEC2インスタンスにアクセスして、デバッグのためにリクエストと応答のデータをキャプチャしたいと考えていますが、会社は本番環境への直接アクセスを禁止しており、別の監視アカウントでの分析を要求しています。これらの制約を満たし、データをキャプチャする一連のアクションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 1. UDPパケットをキャプチャするトラフィックミラーフィルターを作成します。 2. EC2インスタンスのENIに対してTraffic Mirroringを有効にします。 3. 監視アカウントでパケット検査ツールを備えたEC2インスタンスを起動し、そのENIをトラフィックミラーターゲットとして使用します。 4. 検査ツールでUDPデータを抽出します。 5. 抽出したデータをサードパーティベンダーに提供します。.
これが解答である理由
正解は、AWS Traffic Mirroringを使用して、本番環境への直接アクセスなしにトラフィックを監視アカウントにミラーリングする方法です。Traffic Mirroringは、EC2インスタンスのENIからネットワークトラフィックをキャプチャし、指定されたターゲット(この場合は監視アカウントのEC2インスタンス)に転送できます。これにより、本番環境に触れることなく、パケットレベルの検査が可能になります。VPCフローログはトラフィックのメタデータのみを記録し、パケットの内容はキャプチャしません。本番インスタンスに直接ログインしてtcpdumpを実行することは、会社の方針で禁止されています。また、本番アカウント内に検査ツールをデプロイすることも、直接アクセス禁止の制約に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要