素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv030
「Lv030」の記事一覧
Direct Connectにおいて、AWS側からのBGP広報に「NO_EXPORT」コミュニティ(7224:65535)が含まれている場合、オンプレミスルーターの挙動はどうあるべきか。
NO_EXPORTは、そのルートを受信したAS内のみに留め、外部へ広報しないことを指示する標準的な属性。
2026年3月3日
AWS Network Firewallにおいて、1つのファイアウォールポリシーに関連付け可能な「最大ルール数」や「検査の複雑さ」を管理するための指標はどれか。
各ルールグループにはキャパシティユニットが割り振られ、ポリシー全体の合計制限内に収める必要がある。
2026年3月3日
Direct Connect接続の可用性に関するSLA(サービスレベルアグリーメント)において、99.99%の稼働率を保証するために最低限必要な構成はどれか。
最高レベルのSLA(99.99%)には、物理的な拠点レベルでの冗長化(2ロケーション)が必須要件となる。
2026年3月3日
AWS Transit Gateway ConnectとサードパーティSD-WANアプライアンス間のBGPセッションにおいて、パスの等コストマルチパス(ECMP)を有効にするために必要な設定はどれか。
TGW側のECMP設定を有効にすることで、複数のGREトンネルにトラフィックを分散可能になる。
2026年3月3日
IPv6において、プライベートネットワーク内のみで一意であり、インターネットへはルーティングされない「一意なローカルアドレス(ULA)」のプレフィックス範囲はどれか。
ULAはRFC 4193で定義されており、プライベートなIPv6ネットワークで使用される。
2026年3月3日
VPC Reachability Analyzerを使用して、Direct Connect経由のオンプレミスへのパスを確認する際、解析の「宛先」として指定できるものはどれか。
Analyzerは、VPC内のENIからCGWやVPNゲートウェイまでの論理的な到達性を診断できる。
2026年3月3日
Gateway Load Balancer(GWLB)を使用した集中型検査構成において、トラフィックを「送信元VPC」から「セキュリティVPC」へ転送するために、送信元VPCのルートテーブルに設定するターゲットはどれか。
GWLBへのパケット転送は、常にそのVPC内に作成されたGWLBエンドポイントをターゲットにして行われる。
2026年3月3日
複数のAWSアカウントで構成される組織において、1つの共有サービスVPCにあるRoute 53 Resolverエンドポイントを全アカウントで利用するための最適な共有方法はどれか。
リゾルバールールをRAMで共有すれば、エンドポイント自体を各VPCに作る必要がなくなりコストを削減できる。
2026年3月3日
AWS WAFの「Bot Control」を使用して、検索エンジンのクローラー(Googlebot等)を識別し、正規のクローラーのみを許可する仕組みはどれか。
正規のボットは、IPアドレスの逆引き検証など複数の手法を組み合わせて偽装を判別される。
2026年3月3日
AWS CloudTrailにおいて、APIの呼び出し履歴を永続的に保存し、かつデータの改ざんが行われていないことを証明するために有効化すべき機能はどれか。
ログファイル検証を有効にすると、ハッシュ値を用いたデジタル署名により、ログが変更されていないことを…
2026年3月3日
投稿のページ送り
1
…
164
165
166
…
272