5.1標準
IPv6アドレスを持つEC2からインターネットへ出る。
外部から開始されるIPv6接続は受け付けたくない。
最も適切な構成はどれか。
× 不正解
Egress-only internet gatewayでIPv6の外向き通信だけを許可する。
詳細解説
正しいEgress-only internet gatewayとIPv6ルートを使う
IPv6の外向き通信を許可し、インターネットからの開始接続を防げる。
IPv6の外向き通信を許可し、インターネットからの開始接続を防げる。
誤りNAT GatewayだけをIPv6の経路にする
NAT Gatewayは一般的なIPv4変換用で、IPv6外向き専用ゲートウェイの代替ではない。
NAT Gatewayは一般的なIPv4変換用で、IPv6外向き専用ゲートウェイの代替ではない。
誤りS3 Gateway Endpointで全IPv6外部APIへ接続する
Gateway EndpointはS3など対象サービス用で、任意のインターネット接続ではない。
Gateway EndpointはS3など対象サービス用で、任意のインターネット接続ではない。
誤りRoute 53のAAAAレコードだけを作る
AAAAレコードは外向き経路や受信制御を作らない。
AAAAレコードは外向き経路や受信制御を作らない。
実際に確かめる
一時的な検証環境で実行できる例です。
VPC egress-only internet gatewaysの公式説明を確認する。期待される結果
NAT GatewayとIPv6 egress-only internet gatewayを区別できる。理解のポイント
- egress-only internet gateway
- IPv6
- 外向き通信
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-126
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告