AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
重要なアプリケーションがApplication Load Balancerの背後にあるEC2インスタンスで実行されており、パブリックインターネットからポート443で常に到達可能である必要があります。EC2セキュリティグループへの誤った変更の後、障害が発生しました。ネットワークエンジニアは、セキュリティグループが変更されるたびにインターネットからEC2インスタンスへの接続を検証し、接続に影響があった場合に通知する自動化された方法を必要としています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ポート443でVPC Reachability Analyzerパスを作成します。VPCのインターネットゲートウェイをソースとして指定します。EC2インスタンスを宛先として指定します。セキュリティグループへの変更が接続に影響を与えたときにネットワークエンジニアに通知するために、Amazon Simple Notification Service (Amazon SNS) トピックを作成します。Reachability Analyzerを開始し、分析が失敗した場合にSNSトピックにメッセージを公開するAWS Lambda関数を作成します。セキュリティグループへの変更が発生したときにLambda関数を呼び出すAmazon EventBridge (Amazon CloudWatch Events) ルールを作成します。.
これが解答である理由
VPC Reachability Analyzerは、ネットワークパスの到達可能性をテストするのに最適なツールです。インターネットゲートウェイをソース、EC2インスタンスを宛先とすることで、パブリックインターネットからインスタンスへのエンドツーエンドの接続をシミュレートできます。セキュリティグループの変更をトリガーとしてLambda関数を呼び出し、Reachability Analyzerを実行して結果を評価することで、自動化された検証と通知が実現できます。VPCフローログは、すでに発生したトラフィックを記録しますが、接続が確立できるかどうかを事前に検証するものではありません。また、フローログでREJECTトラフィックを監視
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要