素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv037
「Lv037」の記事一覧
Gateway Load Balancer(GWLB)を使用してパケットを検査インスタンスに転送する際、送信元と宛先のIP情報をカプセル化ヘッダー内に保持するために使用されるプロトコルはどれか。
GWLBはGENEVEプロトコル(ポート 6081)を使用して、L3/L4情報を透過的にカプセル化する。
2026年3月3日
AWS Network Firewallにおいて、通信の「方向」を意識したルール(例:VPC内からインターネットへのHTTPのみ許可)を定義するために必要な設定はどれか。
Suricata形式のステートフルルールでは、矢印記号を使用して送信元から宛先への通信方向を厳密に定義する。
2026年3月3日
Route 53において、1つのドメイン名に対して複数のIPアドレスを登録し、クライアント側で順番に試行(リトライ)させるために適したルーティングポリシーはどれか。
マルチバリュ回答では最大8つのレコードが返され、1つが不通の場合にクライアント側で他を試すことができ…
2026年3月3日
Direct Connectの「SiteLink」機能を使用して、オンプレミス拠点Aから拠点Bへトラフィックを転送する際、データはどのように流れるか。
SiteLinkは、VPCとの接続を介さずに、Direct Connectロケーション間での直接通信を可能にする。
2026年3月3日
BGPにおいて、AWS側からオンプレミスへ広報されるルートの優先順位(Local Preference)をAWS側で変更するために使用するBGPコミュニティタグのうち、「Low」を示すものはどれか。
7100は低、7200は中、7300は高の優先度を指定するためにオンプレミス側から付与する。
2026年3月3日
VPC内のEC2インスタンス間でMTU 9001(ジャンボフレーム)通信を行うための前提条件として正しいものはどれか。
AWS内通信でも、リージョンを跨いだりインターネットに出る場合は1500バイトに制限される。
2026年3月3日
VPC Reachability Analyzerで、パブリックインターネットからのインバウンド通信パスを解析する際、送信元として指定するリソースはどれか。
インバウンド解析では、IGWを送信元に、VPC内のENIやEC2を宛先にしてパスを確認する。
2026年3月3日
AWS Transit Gateway Connectアタッチメントを使用して、SD-WANアプライアンスとの間でBGPセッションを確立する際、1つのConnectピアあたりにサポートされる最大BGPルート数はいくつか。
TGW Connectピアを介して広報または受信できるBGPルート数の上限は、標準で100個である。
2026年3月3日
Route 53 ResolverのDNS Firewallを使用して、組織内の全VPCで「既知のマルウェアドメイン」へのアクセスを遮断したい。管理を簡素化するための手法はどれか。
Firewall Managerにより、組織全体(AWS Organizations)に対してDNS Firewallルールを一元適用できる。
2026年3月3日
Network Load Balancer(NLB)において、ターゲットを「IPアドレス」で指定した場合の送信元IPアドレスの保持に関する挙動はどれか。
ターゲットをIPで指定する場合、デフォルトでは送信元IPはNLBのものになり、必要に応じてProxy Protocolを…
2026年3月3日
投稿のページ送り
1
…
11
12
13
…
79