5.1標準
オンプレミスとVPCをSite-to-Site VPNで接続する。
一方のトンネル障害時に動的に代替経路へ切り替えたい。
最も適切な構成はどれか。
× 不正解
Site-to-Site VPNの2トンネルとBGPで、到達性に応じた経路切り替えを構成する。
詳細解説
正しい2本のVPNトンネルと動的ルーティング(BGP)を使う
VPNの冗長トンネルとBGP経路交換で障害時の切り替えを実現できる。
VPNの冗長トンネルとBGP経路交換で障害時の切り替えを実現できる。
誤り単一トンネルと固定静的ルートだけを使う
トンネル障害時に代替経路がない。
トンネル障害時に代替経路がない。
誤りS3 CRRでVPN経路を複製する
S3複製はネットワーク経路を作成しない。
S3複製はネットワーク経路を作成しない。
誤りRoute 53の加重レコードでVPNを切り替える
DNSルーティングはVPNトンネルのBGP経路交換ではない。
DNSルーティングはVPNトンネルのBGP経路交換ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Site-to-Site VPN dynamic routing BGPの公式説明を確認する。期待される結果
DNSフェイルオーバーとVPN経路交換の違いを説明できる。理解のポイント
- Site-to-Site VPN
- BGP
- 冗長トンネル
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-117
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告