5.1標準
複数VPCのアプリ通信へステートフルな検査とドメインフィルタを適用する。
各サブネットへ個別の検査インスタンスを置きたくない。
最も適切なサービスはどれか。
× 不正解
AWS Network Firewallを集中配置し、VPC間トラフィックをルーティングして検査する。
詳細解説
正しいAWS Network Firewallを専用サブネットへ配置し、ルートを経由させる
ステートフル・ステートレスルールとドメインフィルタでVPCトラフィックを検査できる。
ステートフル・ステートレスルールとドメインフィルタでVPCトラフィックを検査できる。
誤りSecurity Groupだけで全VPCのドメイン名を検査する
Security Groupはドメインベースのステートフル検査を提供しない。
Security Groupはドメインベースのステートフル検査を提供しない。
誤りRoute 53のTXTレコードでパケットを検査する
DNSレコードはパケット検査を行わない。
DNSレコードはパケット検査を行わない。
誤りCloudFrontでVPC間トラフィックを検査する
CloudFrontはVPC間の任意トラフィック検査サービスではない。
CloudFrontはVPC間の任意トラフィック検査サービスではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Network Firewall stateful rules and domain list inspectionの公式説明を確認する。期待される結果
Security Group、NACL、Network Firewallの適用範囲を区別できる。理解のポイント
- AWS Network Firewall
- ステートフルルール
- ドメインリスト
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-140
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告