AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
プライベートサブネット内のEC2インスタンスは、Direct Connectを介したオンプレミスデータセンターへのトラフィックを含む、すべてのアウトバウンドリクエストを開始する必要があります。外部リソースは、これらのEC2インスタンスへの接続を開始してはなりません。オンプレミスのカスタマーゲートウェイは、複数のVPCのトラフィックをフィルタリングするステートフルファイアウォールを使用しており、会社はファイアウォールで単一のIPマッチを使用してすべてのEC2トラフィックを許可することを望んでいます。運用上のオーバーヘッドが最も少ない要件を満たすオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2インスタンスがデプロイされているVPCのプライベートサブネットにNAT Gatewayをデプロイします。NAT Gatewayのタイプをプライベートとして指定します。NAT Gatewayに割り当てられているIPアドレスからの接続を許可するようにオンプレミスファイアウォールを設定します。.
これが解答である理由
NAT Gatewayをプライベートサブネットにデプロイし、そのIPアドレスをオンプレミスファイアウォールで許可することで、EC2インスタンスからのすべてのアウトバウンドトラフィックが単一のソースIPアドレスを持つようになります。これにより、オンプレミスファイアウォールでの設定が簡素化され、単一のIPマッチでEC2トラフィックを許可するという要件を満たします。また、NAT Gatewayはステートフルであるため、EC2インスタンスが開始した接続に対する戻りトラフィックは自動的に許可されます。NATインスタンスは管理オーバー
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要