AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
AnyCompany(オンプレミス)はExample Corp(完全にAWS上)を買収しました。両社はDirect ConnectとTransit Gatewayを介して接続しています。Example Corpは、インターネットゲートウェイを持たないVPC(10.0.0.0/16)内の2つのAZにまたがるアプリケーションを持っており、コンプライアンスのために制限された連続する送信元IPブロック10.1.0.0/24を介してオンプレミスアプリケーションに到達する必要があります。エンジニアは、10.1.0.0/24をVPCのセカンダリCIDRとして追加しました。送信トラフィックが承認されたIPアドレスを使用することを保証する高可用性ソリューションを実装するための次のステップは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各AZで、承認された10.1.0.0/24範囲の一部を使用してサブネットを作成します。それらのサブネットのそれぞれにプライベートNATゲートウェイをデプロイします。他のサブネットのルートテーブルを更新して、アプリケーションのトラフィックを同じAZ内のプライベートNATゲートウェイに送信します。NATサブネットのルートテーブルに、オンプレミスアプリケーションへのルートを追加し、Transit Gatewayを指すようにします。.
これが解答である理由
このシナリオでは、アプリケーションはインターネットゲートウェイのないVPCにあり、オンプレミスアプリケーションへの送信トラフィックが特定の送信元IPブロック10.1.0.0/24を使用する必要があります。プライベートNATゲートウェイは、VPC内のプライベートサブネットからオンプレミスネットワークへのトラフィックをルーティングするために使用されます。各アベイラビリティゾーン(AZ)にプライベートNATゲートウェイをデプロイすることで、高可用性が確保されます。これにより、アプリケーションのトラフィックは同じAZ内のNATゲートウェイを経由し、Transit Gatewayを介してオンプレミスに到達します。パブリックNATゲートウェイはインターネットアクセスを必要とする場合に使用され、このシナリオには適していません。単一のNATゲートウェイは高可用性を提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要