AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ソリューションアーキテクトは、AWS Organizations 内のすべての AWS アカウントに対するアウトバウンドインターネットトラフィックに対して、一元的に管理されたルールベースのフィルタリングを追加する必要があります。組織には 100 を超えるアカウントがあり、アカウント間のルーティングには一元化された AWS Transit Gateway を使用し、各アカウントにはインターネットゲートウェイと NAT ゲートウェイがあり、すべてのリソースは単一のリージョンにあります。ピーク時のアウトバウンドトラフィックは、アベイラビリティーゾーンあたり 25 Gbps を超えません。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アウトバウンドインターネットトラフィック専用の新しい VPC を作成し、既存の Transit Gateway をその VPC にアタッチし、新しい NAT ゲートウェイを設定し、各アベイラビリティーゾーンに Network Firewall エンドポイントを作成して、ルールベースのフィルタリングに AWS Network Firewall を使用します。デフォルトルートを更新して、Network Firewall エンドポイント経由でトラフィックを送信するようにします。.
これが解答である理由
このソリューションは、AWS Network Firewall を使用して、アウトバウンドインターネットトラフィックの一元的なルールベースのフィルタリングを実現します。新しい VPC を作成し、Transit Gateway をアタッチすることで、すべてのトラフィックをこのVPC経由でルーティングできます。Network Firewall はマネージドサービスであり、各アベイラビリティーゾーンにエンドポイントを作成することで高可用性とスケーラビリティを提供し、ピークトラフィック要件を満たします。
誤った選択肢:
EC2インスタンスでオープンソースプロキシを実行する方法は、管理オーバーヘッドが高く、スケーラビリティと可用性の確保が複雑になります。
各アカウントに Network Firewall をデプロイする方法は、一元管理の要件を満たしません。
各アカウントにEC2プロキシをデプロイする方法も、一元管理の要件を満たさず、管理が煩雑になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要