5.1基礎
プライベートサブネットのEC2が外部APIへアクセスする。
インバウンド公開はせず、NAT経由の経路を作りたい。
最も適切な構成はどれか。
× 不正解
プライベートルートテーブルからNAT Gatewayへデフォルトルートを設定する。
詳細解説
正しいプライベートルートテーブルのデフォルトルートをNAT Gatewayへ向ける
外向き通信だけをNAT Gatewayへ送り、EC2をインターネットから直接到達できないようにできる。
外向き通信だけをNAT Gatewayへ送り、EC2をインターネットから直接到達できないようにできる。
誤りInternet GatewayをEC2へ直接関連付ける
IGWはサブネットの経路へ関連付けるもので、直接インスタンスへ付けない。
IGWはサブネットの経路へ関連付けるもので、直接インスタンスへ付けない。
誤りS3 Lifecycleで外部API経路を作る
S3オブジェクト管理はVPCルーティングを作らない。
S3オブジェクト管理はVPCルーティングを作らない。
誤りRoute 53のTXTレコードでパケットを中継する
DNSレコードはネットワークパケットを中継しない。
DNSレコードはネットワークパケットを中継しない。
実際に確かめる
一時的な検証環境で実行できる例です。
VPC NAT Gateway routingの公式説明を確認する。期待される結果
パブリック・プライベートサブネットとNAT経路を説明できる。理解のポイント
- プライベートルートテーブル
- NAT Gateway
- デフォルトルート
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-111
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告