素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv022
「Lv022」の記事一覧
Amazon GuardDutyが、インスタンスが暗号資産のマイニングドメインにアクセスしていることを検知した場合、どのデータソースを元に判断しているか。
GuardDutyはDNSクエリの履歴(DNSログ)をスキャンして、悪意のある既知のドメインへのアクセスを検知する…
2026年3月3日
Direct Connectの「Public VIF」を使用して、Amazon S3へ接続する際のBGPの広報挙動として正しいものはどれか。
Public VIFでは、AWS側からその地域のAWSパブリックサービスが使用する全IP範囲が広報される。
2026年3月3日
AWS Transit Gatewayのルートテーブルにおいて、手動で静的ルートを追加する際、「Blackhole(ブラックホール)」ターゲットを指定する主な目的はどれか。
ブラックホールルートは、一致するパケットをどこにも送らずに破棄する際に使用される。
2026年3月3日
VPC Flow LogsをAmazon Athenaで分析する際、パフォーマンスを向上させるためにログをS3へ保存する際の推奨事項はどれか。
Parquet(列指向形式)を使用することで、Athenaのクエリ実行効率が大幅に向上し、コストも削減できる。
2026年3月3日
VPCのセカンダリCIDRとして「100.64.0.0/10」の範囲を追加する場合、このアドレス帯が一般的にどのように呼ばれるか。
RFC 6598で定義された100.64.0.0/10は、サービスプロバイダー内でのアドレス重複を避けるために用意されて…
2026年3月3日
Network Load Balancer(NLB)で、ターゲットのヘルスチェックを「TCP」ではなく「HTTP」で行うメリットはどれか。
HTTPヘルスチェックでは、OSだけでなくWebサーバーやアプリケーションが正しい応答(200 OK等)を返してい…
2026年3月3日
AWS Client VPNにおいて、VPN接続中の全トラフィック(インターネット向けを含む)をVPNトンネル経由にする「フルターネル」を構成するために必要な操作はどれか。
VPNルートテーブルで全宛先(0.0.0.0/0)をターゲットネットワークに向けることでフルターネルが実現する。
2026年3月3日
Route 53 Resolverの「DNS Firewall」において、悪意のあるドメインへのアクセスを遮断した際、クライアントに「ドメインが存在しない」と誤認させるための応答設定はどれか。
NXDOMAIN(Non-Existent Domain)を返すことで、そのドメインが存在しないように見せかけることができる。
2026年3月3日
Transit Gatewayにおいて、1つのリージョン内で複数のTGWを直接接続(ピアリング)することは可能か。
TGWピアリングは異なるリージョン間を接続するための機能であり、同一リージョン内での接続は現在サポート…
2026年3月3日
AWS Network Firewallにおいて、デフォルトの動作として「確立されたTCP接続のみを許可し、新規接続を拒否する」ようなステートフルな制御を行うためのルールの記述方式はどれか。
Suricata形式のルールを使用することで、TCPセッションの状態に基づいた高度な制御が可能。
2026年3月3日
投稿のページ送り
1
…
388
389
390
…
507