AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
VPC 内のアプリケーションが、アウトバウンドインターネットアクセスに NAT ゲートウェイを使用しています。ネットワークエンジニアは、VPC から拒否リスト上の IP アドレスへの疑わしいアウトバウンドトラフィックが大量に発生していることを確認しました。エンジニアは、コストと管理作業を低く抑えながら、どの AWS リソースがそのトラフィックを生成しているかを特定する必要があります。どの方法がこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC Flow Logs を有効にし、ログを Amazon CloudWatch Logs ロググループに発行します。CloudWatch Logs Insights を使用してフローログにクエリを実行し、疑わしいトラフィックを生成している AWS リソースを特定します。.
これが解答である理由
VPC Flow Logsを有効にし、CloudWatch Logsに発行することで、VPC内のネットワークトラフィックの詳細なログを収集できます。CloudWatch Logs Insightsは、これらのログを効率的にクエリし、特定のIPアドレスへのアウトバウンドトラフィックを生成しているリソース(例: EC2インスタンスのENI ID)を特定するのに適しています。この方法は、追加のEC2インスタンスや複雑なSIEMソリューションをデプロイする必要がないため、コストと管理作業を低く抑えられます。Traffic MirroringはNATゲートウェイをソースにできないため不適切です。KinesisとAthenaを使用する方法は可能ですが、CloudWatch Logs Insightsの方が設定が簡単で、このユースケースではよりコスト効率が良いことが多いです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要