5.1標準
VPC AからVPC Bの内部EC2へプライベート名で接続する。
VPC間はすでにVPC peeringで接続されている。
最も適切な設定を2つ選べ。
× 不正解
ピアVPCのDNS解決サポートと、相互CIDRルートを組み合わせる。
詳細解説
正しいVPC peeringのDNS resolution supportを有効化する
ピアVPCのプライベートDNS名をプライベートIPへ解決できる。
ピアVPCのプライベートDNS名をプライベートIPへ解決できる。
正しい各VPCのルートテーブルへ相手CIDRの経路を追加する
DNS解決だけでなく、実際のパケット到達経路も必要になる。
DNS解決だけでなく、実際のパケット到達経路も必要になる。
誤りRoute 53 public hosted zoneへ内部名を登録する
内部名を公開し、プライベート解決の要件に反する。
内部名を公開し、プライベート解決の要件に反する。
誤りCloudFrontでピアVPCへDNSを転送する
CloudFrontはVPC間DNS解決サービスではない。
CloudFrontはVPC間DNS解決サービスではない。
実際に確かめる
一時的な検証環境で実行できる例です。
VPC peering DNS resolution and route tablesの公式説明を確認する。期待される結果
名前解決設定とネットワーク経路設定を分けて確認できる。理解のポイント
- VPC peering DNS
- ルートテーブル
- プライベートIP
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-130
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告