5.1標準
Site-to-Site VPNの一方のトンネルが停止した。
障害を検知し、ネットワーク運用者へ通知したい。
最も適切な構成はどれか。
× 不正解
VPN TunnelStateをCloudWatchアラーム化し、トンネル障害を通知する。
詳細解説
正しいCloudWatchのVPN TunnelStateをアラーム化しSNSへ通知する
トンネルの状態変化を検知し、通知や自動対応へ接続できる。
トンネルの状態変化を検知し、通知や自動対応へ接続できる。
誤りS3 BucketSizeBytesを監視する
S3容量はVPNトンネル状態を示さない。
S3容量はVPNトンネル状態を示さない。
誤りRoute 53 TTLを監視する
DNSキャッシュ期間はVPNトンネルの稼働状態ではない。
DNSキャッシュ期間はVPNトンネルの稼働状態ではない。
誤りCloudFrontのOriginLatencyを監視する
CDN遅延はVPNトンネル状態を直接示さない。
CDN遅延はVPNトンネル状態を直接示さない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Site-to-Site VPN CloudWatch TunnelStateの公式説明を確認する。期待される結果
ネットワークメトリクスとDNS・CDNメトリクスを区別できる。理解のポイント
- TunnelState
- CloudWatch alarm
- SNS
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-136
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告