Amazon SOA-C02: ネットワーキングとコンテンツ配信 — 学習ガイド

こちらの一部です: AWS SysOps Administrator Associate SOA-C02 — 学習ガイド. 検証済みの解答で練習: Amazon試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

ネットワーキングとコンテンツ配信は、VPCの基礎、ハイブリッド接続、DNSとグローバルルーティング、CloudFrontによるエッジキャッシング、TLS証明書のライフサイクルをカバーしており、これらはすべて可用性、セキュリティ、パフォーマンスにとって極めて重要です。運用を習熟することで、ワークロードが到達可能で、障害に対する回復力を持ち、オンプレミスとクラウドの両方でセキュアであることを保証します。このセクションでは、本番システムをサポートするSysOpsアドミニストレーターとして使用する、実践的な設定パターン、CLI/コンソールの例、および意思決定の基準に焦点を当てます。

VPCの設計、サブネット、ルーティング、接続性

将来の成長を念頭に置いてVPCのCIDRスペースを設計します。十分に大きなVPC(例えば、規模に応じて/16や/20)を割り当て、AZ間の依存関係を避けるためにAZローカルのサブネット(AZごとに10.0.0.0/24、10.0.1.0/24)に分割します。サブネットタイプごとに明示的なルートテーブルを作成します。パブリックサブネットはInternet Gateway (IGW)へのルートを使用します(例:

undefined

)。プライベートサブネットは、予測可能なエグレスコストと低レイテンシーのために、同じAZ内のNAT Gatewayに0.0.0.0/0をルーティングします。

NATの動作とルーティングのニュアンスを理解します。NAT Gateway/Instanceは、アウトバウンドIPv4接続に対してソースNATを実行し、リターントラフィックがサブネットのルートテーブルに従ってNAT経由で戻ることを要求します。IPv6の場合は、Egress-Only Internet Gatewayを使用します。AWS CLIを使用してNAT Gatewayを作成し、Elastic IPを関連付けます:

undefined

。Transit GatewayまたはVPNアタッチメントでルート伝播を使用して、動的ルートを自動的に管理します。

セキュリティグループとNACL、およびトラフィックフローは意図的に設計する必要があります。セキュリティグループはステートフル(インバウンドを許可すれば、リターンは自動的に許可される)で、ENIにアタッチされます。NACLはステートレスで、順序付けられたルールでサブネットごとに評価されるため、インバウンドとアウトバウンドの両方のエフェメラルポートを許可する必要があります。コマンド例:

undefined

;

undefined

。意思決定の基準:インスタンスレベルのアクセス制御にはセキュリティグループを使用し、境界防御、高性能フィルタリング、クロスアカウント分離にはNACLを使用します。

VPN, Direct Connect, ハイブリッドネットワーキング

帯域幅、レイテンシー、および回復性のニーズに基づいて接続方法を選択します。Site-to-Site VPNは、インターネット経由で暗号化されたIPsecトンネルを提供し、

undefined

を使用して迅速にデプロイできます。HA(高可用性)のために2つのVPNトンネルを設定し、動的ルーティングにはBGPを使用し、Virtual Private GatewayまたはTransit Gatewayを介してルートを伝播させます。迅速な展開やDirect ConnectのフェイルオーバーとしてAWS Managed VPNを使用します。

Direct Connectは、プライベートで広帯域、低レイテンシーの接続を提供します。Direct Connectコンソールで接続(またはLAG)をプロビジョニングし、Direct Connect Gatewayを介してVPCへのプライベート仮想インターフェイス(VIF)を作成し、マルチリージョンアクセスを実現します。適切なASNでBGPを使用し、DX + VPNのハイブリッド構成を推奨します。重要なプレフィックスはDX経由でアドバタイズし、VPNを自動バックアップとして使用します。意思決定の基準:

運用チェックリスト:BGPセッションがアップしていることを確認し、ルートテーブルの伝播を保証し(TGWの場合は

undefined

を使用)、1つのトンネルをダウンさせるかBGPパスを切り替えることでフェイルオーバーをテストします。

Route 53 DNS, ヘルスチェック, ルーティングポリシー

Route 53は、権威DNSサーバーであると同時に、ルーティングコントロールプレーンでもあります。エンドポイント(HTTP/HTTPS/TCP)のヘルスチェックを実装し、フェイルオーバーまたは加重レコードと組み合わせます。例:Route 53コンソールでプライマリ/セカンダリのレコードタイプを持つフェイルオーバーレコードを作成するか、FailoverルーティングポリシーとHealthCheckIdを指定して

undefined

を使用します。予想されるフェイルオーバーSLAに基づいてTTLをチューニングします。アクティブなフェイルオーバーには低いTTL(30~60秒)、安定したエンドポイントには長いTTL(300秒以上)を使用します。

目的に応じてルーティングポリシーを選択します:

意思決定のポイント:

undefined

)を介して重みを段階的に変更します。


セキュリティ、アイデンティティ、およびコンプライアンス · すべてのドメイン · ストレージとデータ管理

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Amazonを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能