5.2標準
VPCのEC2がcorp.example.comをオンプレミスDNSへ問い合わせる。
Direct ConnectまたはVPNの経路を利用したい。
最も適切な構成はどれか。
× 不正解
Resolver outbound endpointとforwarding ruleでオンプレミスDNSへクエリを転送する。
詳細解説
正しいRoute 53 Resolver outbound endpointとforwarding ruleを使う
指定ドメインのクエリをオンプレミスDNSへ転送できる。
指定ドメインのクエリをオンプレミスDNSへ転送できる。
誤りS3バケットポリシーへDNS転送先を書く
S3ポリシーはDNS問い合わせを転送しない。
S3ポリシーはDNS問い合わせを転送しない。
誤りCloudFrontのオリジンへDNSクエリを送る
CloudFrontはオンプレミスDNS転送サービスではない。
CloudFrontはオンプレミスDNS転送サービスではない。
誤りRoute 53 public hosted zoneへオンプレミス名を公開する
公開ゾーンは内部名の安全な転送経路にならない。
公開ゾーンは内部名の安全な転送経路にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
Route 53 Resolver outbound endpoints and forwarding rulesの公式説明を確認する。期待される結果
パブリックDNS、private hosted zone、Resolver forwardingを区別できる。理解のポイント
- Resolver outbound endpoint
- forwarding rule
- オンプレミスDNS
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-119
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告