5.1標準
2つのAZのプライベートサブネットが外部APIへアクセスする。
一つのAZ障害で外向き通信が止まらないようにしたい。
最も適切な構成はどれか。
× 不正解
各AZへNAT Gatewayを配置し、プライベートサブネットから同一AZのNATへ接続する。
詳細解説
正しい各AZのパブリックサブネットへNAT Gatewayを配置し、各プライベートルートから同じAZのNATへ向ける
NAT GatewayのAZ障害影響とクロスAZ転送を抑え、冗長な外向き経路を作れる。
NAT GatewayのAZ障害影響とクロスAZ転送を抑え、冗長な外向き経路を作れる。
誤り一つのAZのNAT Gatewayだけを全VPCで共有する
単一障害点とクロスAZ転送依存を作る。
単一障害点とクロスAZ転送依存を作る。
誤りS3 Gateway Endpointを任意の外部APIへ使う
Gateway Endpointは対象AWSサービス向けで、任意のインターネットAPIへは使えない。
Gateway Endpointは対象AWSサービス向けで、任意のインターネットAPIへは使えない。
誤りRoute 53のフェイルオーバーでNATを複製する
DNSフェイルオーバーはNAT Gatewayを複製しない。
DNSフェイルオーバーはNAT Gatewayを複製しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS VPC NAT Gateway high availability best practicesの公式説明を確認する。期待される結果
NAT GatewayのAZ単位配置と単一共有構成の可用性差を説明できる。理解のポイント
- NAT Gateway
- AZ冗長
- プライベートルート
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-131
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告