AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
会社は、インターフェースVPCエンドポイントとRoute 53ゾーンの一元管理を共有サービスアカウントで行い、アカウント間でTransit Gatewayのハブアンドスポークモデルを使用したいと考えています。ネットワークサービスチームは、すべてのRoute 53ゾーンとインターフェースエンドポイントを一元的に管理し、パブリックインターネットを介さずにAWS KMSへのプライベートアクセスを提供する必要があります。これを実現するために、エンジニアは何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 共有サービスアカウントでAWS KMSのインターフェースエンドポイントを作成します。エンドポイントのプライベートDNS名を無効にします。エイリアスレコードがエンドポイントを指すプライベートホストゾーンを共有サービスアカウントに作成します。そのプライベートホストゾーンを各AWSアカウントのスポークVPCに関連付けます。.
これが解答である理由
正解は、共有サービスアカウントでAWS KMSのインターフェースエンドポイントを作成し、エンドポイントのプライベートDNS名を無効にし、エイリアスレコードがエンドポイントを指すプライベートホストゾーンを共有サービスアカウントに作成し、そのプライベートホストゾーンを各AWSアカウントのスポークVPCに関連付ける、です。これにより、KMSへのプライベートアクセスを一元的に管理し、各スポークVPCから共有サービスアカウントのエンドポイントにアクセスできるようになります。プライベートDNS名を無効にすることで、Route 53プライベートホストゾーンでカスタムDNS解決を制御できます。他のオプションは、エンドポイントの分散管理、不適切なDNS設定、またはプライベートホストゾーンの不適切な関連付けにより、一元管理の要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要