素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS認定 Advanced Networking (Specialty)
「AWS認定 Advanced Networking (Specialty)」の記事一覧
VPC Reachability Analyzerにおいて、解析が「成功(Reachable)」した際に出力される情報に含まれるものはどれか。
Analyzerは、論理的な接続経路に存在するコンポーネントをホップごとに可視化する。
2026年3月3日
Route 53の「エイリアスレコード」が「CNAMEレコード」と決定的に異なる点として、正しいものはどれか。
エイリアスはDNSサーバー内部で解決され、クライアントには最終的な解決結果(IP等)が返されるため、CNAM…
2026年3月3日
AWS Global Acceleratorが複数のリージョンにエンドポイント(ALB)を持つ場合、クライアントに最も近いリージョンのエンドポイントが異常になった時の挙動はどれか。
Global AcceleratorはエニーキャストIPを使用しており、ネットワーク層で即座に別のリージョンへトラフィ…
2026年3月3日
AWS WAFにおいて、HTTPリクエストのUser-Agentヘッダーに特定の文字列が含まれる場合にブロックするルールを作成した。このルールを「特定のサブドメイン」だけに適用するにはどこで設定するか。
ALBなどのリスナールール側でホストヘッダーによる条件を指定し、特定のWAFアクションと組み合わせるのが…
2026年3月3日
Direct Connect Gateway(DXGW)を利用して複数のVPCを接続している環境で、特定のVPC間でのみ通信を許可したい。最適な設計はどれか。
DXGWはVPC間通信を直接仲介しないため、VPC同士の通信が必要な場合はピアリングやTGWを別途導入する必要が…
2026年3月3日
Transit Gatewayにおいて、静的なルートよりも動的なルート(BGPで伝播されたルート)の優先順位が低くなるのは、どのような場合か。
同一プレフィックスのルートが存在する場合、多くの実装やTGWの仕様において、スタティックルートが動的ル…
2026年3月3日
BGPにおいて、AWS側から特定のルートをオンプレミスに広報したくない場合に、オンプレミスルーターでフィルタリングする以外に、AWS側で設定可能なBGPコミュニティ値(No-Exportに相当)はどれか。
「7224:65535」コミュニティタグを付けて広報されたルートは、受信したAS(オンプレミス)から他へ再広報…
2026年3月3日
Amazon GuardDutyの検知結果(Finding)をリアルタイムに外部のSIEMやチャットツールに通知するために、推奨される統合サービスはどれか。
GuardDutyは検知時にEventBridgeイベントを発行するため、これをトリガーにLambdaやSNSを動かせる。
2026年3月3日
AWS PrivateLink(インターフェイスエンドポイント)を介してサービスを提供する際、1秒間に処理できる最大スループット(初期制限)は、AZあたりおよそいくつか。
PrivateLinkの各エンドポイントは、AZごとに10Gbpsから開始され、トラフィックに応じて自動的に拡張される…
2026年3月3日
VPC Flow Logsで、通信が「許可」された後に実際にTCPセッションが確立されたかどうかを判断するために、カスタムログ形式に追加すべきフィールドはどれか。
tcp-flagsに「2(SYN)」や「18(SYN-ACK)」が含まれているかを確認することで、ハンドシェイクの成否を…
2026年3月3日
投稿のページ送り
1
…
115
116
117
…
209