5.1基礎
EC2間の接続が失敗する。
Security GroupやNACLで拒否された通信を確認したい。
最も適切な機能はどれか。
× 不正解
VPC Flow LogsをCloudWatch LogsやS3へ送信し、ネットワーク到達性を調査する。
詳細解説
正しいVPC Flow LogsをENI、サブネット、またはVPCへ有効化する
ネットワークインターフェイスのフロー情報と許可・拒否を記録できる。
ネットワークインターフェイスのフロー情報と許可・拒否を記録できる。
誤りCloudTrailのConsoleLoginイベントだけを見る
ログイン監査であり、パケットフローの許可・拒否ではない。
ログイン監査であり、パケットフローの許可・拒否ではない。
誤りS3 VersioningでTCPパケットを保存する
S3版管理はVPC通信ログを収集しない。
S3版管理はVPC通信ログを収集しない。
誤りRoute 53のヘルスチェックを全ポートへ設定する
DNSヘルスチェックはVPCフローの詳細ログではない。
DNSヘルスチェックはVPCフローの詳細ログではない。
実際に確かめる
一時的な検証環境で実行できる例です。
VPC Flow Logs traffic recordsの公式説明を確認する。期待される結果
VPCフローログとCloudTrail API監査の違いを説明できる。理解のポイント
- VPC Flow Logs
- ACCEPT/REJECT
- ENI
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-124
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告