無限ノック › 試験別ガイド › ANS 練習問題一覧

ANS 練習問題一覧

AWS Certified Advanced Networking – Specialty

AWSとハイブリッドネットワークの高度な設計・実装スキルを問うスペシャリティ認定 全 323 問(AIオリジナル)

ドメイン1:ネットワーク設計(79問)

Q1ある企業が、Transit Gateway(TGW)に接続された複数のスポークVPCのトラフィックを、Gateway Load Balancer(GWLB)を使…Q2あるFinTech企業は、3つのAWSアカウントにまたがる20以上のマイクロサービスをECS/Fargateコンテナで運用しています。サービス間通信に以下の要件…Q3ある大企業のネットワークセキュリティチームは、本番VPCにおいて「インターネットゲートウェイから、データベース層のEC2インスタンス(タグ:Tier=Datab…Q4ある企業のVPC(us-east-1)には、3つのアベイラビリティーゾーン(us-east-1a/1b/1c)にプライベートサブネットが存在します。現在、すべて…Q5ある製造業の企業は、工場の産業制御システム(ICS:Industrial Control System)とAWS上のリアルタイム監視プラットフォームを標準のSi…Q6ある企業はSD-WAN(Software-Defined WAN:ソフトウェア定義型広域ネットワーク)アプライアンスをVPC内のEC2インスタンスとしてデプロイ…Q7ある企業は、EC2インスタンス上で稼働するサードパーティSD-WANアプライアンスをAWS Transit Gatewayに接続するVPC(アプライアンスVPC…Q8ある大企業がAWS Organizationsで50のAWSアカウントを管理しており、複数のリージョンへの展開を計画しています。 現在の課題: - 各アカウント…Q9ある企業がAWS Transit Gateway(TGW)を使ったハブアンドスポーク構成を採用しています。中央のハブVPCにはRoute 53 Resolver…Q10ある企業は、2つのAWSリージョン(ap-northeast-1 と us-west-2)にまたがるアクティブ/アクティブなWebアプリケーションアーキテクチャ…Q11ある製造業の企業は、AWS Transit GatewayにSite-to-Site VPNを接続してオンプレミスの工場ネットワークとAWSを統合しています。現…Q12ある企業は、同一AWSリージョン内の4つのVPCに分散した8つのマイクロサービスを構築しています。以下の要件があります。 ・相互TLS(mTLS)認証によるサー…Q13ある企業は、Transit Gateway を使用して 30 のスポーク VPC を接続しています。セキュリティポリシーにより、すべてのアウトバウンドインターネ…Q14企業は同一AWSアカウント・ap-northeast-1リージョン内に6つのVPC(各VPCで独立したシステムを稼働)を保有し、全VPC間でフルメッシュ通信が必…Q15ある企業は、Virtual Private Gateway(VGW)に終端する2本のDirect Connect接続を持っています。DX-Primary(10 …Q16ある企業は、AWS Direct Connectを使用してオンプレミスのデータセンター(us-east-1リージョン近郊のコロケーション施設)とAWSを接続して…Q17ある企業はグローバルなWebサービスをAWS上の複数リージョン(us-east-1、eu-west-1、ap-northeast-1)で展開しています。以下の要…Q18ある大手テクノロジー企業は、AWS Organizations配下の10のAWSアカウントにわたって、HTTPSとgRPCを使用する80以上のマイクロサービスを…Q19あるグローバル企業は、東京データセンターと大阪データセンターが、それぞれ別々のDirect Connect専用接続(Dedicated Connection)を…Q20ハイブリッドクラウド環境において、オンプレミスデータセンターにあるDNSサーバーからAWS VPC内のプライベートホスト名を解決し、同時にVPC内のEC2インス…Q21ある企業はAWS Transit Gatewayに以下の4種類のVPCをアタッチしています。 ・本番環境VPC(Production):機密性の高い顧客データを…Q22ある研究機関が、MPI(Message Passing Interface:並列分散計算のための標準規格)を使用した緊密結合型の数値シミュレーションワークロード…Q23ある大企業は、5つのAWSリージョンにわたる50以上のVPCと、10か所のオンプレミスデータセンターを、部門ごと(本番、開発、共有サービス)にトラフィックをセグ…Q24ある多国籍企業は、5つのAWSリージョン(us-east-1, eu-west-1, ap-northeast-1, ap-southeast-1, sa-ea…Q25ある大企業は、AWS Organizationsで管理する120以上のAWSアカウントと6つのリージョンに展開するクラウド環境を構築中です。ネットワーク設計チー…Q26ある企業は100のAWSアカウントをAWS Organizationsで管理しています。ネットワークチームがVPC・サブネット・ルートテーブル・NACLを一元管…Q27ある企業は、オンプレミスデータセンターとAWSのVPC間でSite-to-Site VPN接続を運用しています。現在1本のVPN接続(2トンネル)で最大約1.2…Q28ある企業は、オンプレミスのActive DirectoryサーバーがDNSドメイン`corp.example.local`を管理しています。 AWS上にはRou…Q29ある企業は、オンプレミスデータセンターとAWS VPCをDirect Connectで接続しています。VPCとオンプレミス間のルーティングにはBGPを使用してい…Q30ある多国籍企業は、東京・ロンドン・サンパウロのコロケーション施設にAWS Direct Connect接続(プライベートVIF)を持っています。各拠点にはオンプ…Q31あるグローバル企業は、複数リージョン(us-east-1、eu-west-1)で稼働するWebアプリケーションを世界中の企業顧客に提供します。 要件は以下のとお…Q32ある企業は、パブリックドメイン example.com を運用している。外部のインターネットユーザーが app.example.com にアクセスするとパブリッ…Q33ある企業は、オンプレミスデータセンターとAWS東京リージョン間のDirect Connect接続で、AWSが定める「最大耐障害性(Maximum Resilie…Q34ある金融サービス企業は、EC2インスタンスを使用した第三者SD-WAN(Software-Defined WAN)アプライアンスをAWS上の専用トランジットVP…Q35グローバルなECサイトがus-east-1とap-northeast-1でアプリケーションをアクティブ-アクティブ運用しています。以下の3つの要件をすべて満たす…Q36ある企業は、インターネットに公開したALBへの全インバウンドトラフィックとVPCからのアウトバウンドトラフィックをAWS Network Firewallで検査…Q37ある大手小売企業は、AWS Organizationsで管理する60以上のAWSアカウントを持ち、今後2年でさらに100アカウントを追加する予定です。現在はスプ…Q38ある企業は、AWS Organizations で管理された 6 つの AWS アカウントに分散する 15 個のマイクロサービスを、それぞれ独立した VPC で…Q39ハイブリッドアーキテクチャにおいて、インターネット上のユーザーからのリクエストをAWS上のApplication Load Balancer (ALB) で受け…Q40ある企業のネットワークエンジニアが、セキュリティグループ・NACL・ルートテーブルなどの大規模なインフラ変更後に、特定のEC2インスタンス間の疎通確認を実施する…Q41ある企業のネットワークチームは、AWS Organizationsで管理する複数アカウント・複数リージョンにわたるVPCのIPアドレス管理を改善しようとしていま…Q42あるプラットフォームエンジニアリングチームは、AWS Organizationsで管理する異なるアカウント・異なるVPCに分散した複数のマイクロサービス間の通信…Q43あるSaaSプロバイダーは、自社VPC(10.0.0.0/16)でデータ分析サービスを運営しており、300社の企業顧客にプライベート接続で公開したいと考えていま…Q44ある金融サービス企業は、複数のスポーク VPC から発生するすべての Ingress/Egress トラフィックをサードパーティ製 IDS/IPS アプライアン…Q45ある大企業は、複数のリージョンにわたる500以上のVPCをSD-WAN(Software-Defined Wide Area Network:ソフトウェア定義W…Q46AWS Transit Gatewayを使用して複数アカウントのVPCを相互接続しています。新しくアタッチした本番環境のVPC Aと開発環境のVPC B間でトラ…Q47あるセキュリティ重視の金融企業がAWSに移行する際、既存のサードパーティ製ネットワーク仮想アプライアンス(IDS/IPS・次世代ファイアウォール)を継続使用する…Q48ある企業は、自社のIPアドレス空間(/24のIPv4プレフィックス)をAWSに持ち込み(BYOIP)、自社アカウント内でプロビジョニングするVPCのパブリックI…Q49ある金融サービス企業は、低レイテンシーのTCPベース取引ゲートウェイをAWSに移行する。クライアントは限定された企業拠点のグローバルIP範囲からのみ接続し、ター…Q50ある企業は、米国・欧州・アジアのユーザーにグローバルなSaaSアプリケーションを提供しています。アプリケーションは複数のAWSリージョンのNetwork Loa…Q51あるECプラットフォーム企業は、30のマイクロサービスを8つのVPC(単一AWSアカウント内)に分散して運用しています。現在の課題は以下の通りです。 ・VPC間…Q52ある企業は、VPC内のすべての送信インターネットトラフィックを、サードパーティのファイアウォール仮想アプライアンス群を介して透過的に検査したいと考えています。ト…Q53あるヘルスケア企業のセキュリティチームは、VPC内のEC2インスタンスからのDNSベースのデータ窃取(DNSエクスフィルトレーション)を防止する必要があります。…Q54あるセキュリティ製品ベンダーは、自社VPC内で稼働する検査サービスを、複数の顧客AWSアカウントへ提供する。要件として、顧客側からは固定のプライベートIPでアク…Q55あるプロバイダー企業は、自社VPC内で稼働する単一の内部HTTPS APIを、多数のパートナー企業のVPCから利用させたいと考えています。 制約は以下のとおりで…Q56ある企業が500人のリモートワーク従業員向けにAWS Client VPNを設計しています。要件は以下の通りです。 ・認証はAWS Managed Micros…Q57ある企業が、東京リージョン(ap-northeast-1)と大阪リージョン(ap-northeast-3)にそれぞれTransit Gatewayを持ち、オンプ…Q58ある大企業は、AWS Organizationsで管理された300以上のAWSアカウントを持ち、10以上のリージョンにVPCを展開しています。過去にCIDRブロ…Q59ある企業は、東京(ap-northeast-1)とシンガポール(ap-southeast-1)のオンプレミスデータセンターを、それぞれ専用のAWS Direct…Q60ある企業は同一AWSリージョンに12個のVPCを保有し、現在Transit Gatewayで全VPCを接続しています。詳細な分析の結果、VPC間通信は「2つの共…Q61ある急成長中の企業は、6つのAWSアカウントと4つのリージョンにわたって150以上のVPCを運用しています。各開発チームが独自にVPC CIDRを割り当てた結果…Q62あるSaaS企業は、us-east-1とap-northeast-1の2リージョンで同一のWebアプリケーションを稼働させています。ユーザーは全世界に分散してお…Q63ある企業は、VPC内のEC2インスタンスからAmazon S3に対して大量のデータアクセスを行っています。ネットワークエンジニアは、このS3トラフィックがパブリ…Q64あるグローバルSaaS企業は、東京・フランクフルト・バージニア北部の3リージョンに同一のアプリケーションをデプロイし、Route 53で世界中のユーザーを最寄り…Q65ある企業は、EC2インスタンス上で動作するサードパーティSD-WANアプライアンスとAWS Transit Gatewayを統合するアーキテクチャを設計していま…Q66ある企業はAWS上に新しいAmazon EKSクラスターを構築し、ポッド間で通信するためのネットワーキングソリューションとしてAWS VPC CNIプラグインを…Q67ある企業のセキュリティチームは、複数のVPCにまたがるAWS環境でコンプライアンス監査を実施しています。以下の2つの異なる要件があります。 要件①:本番VPC内…Q68あるSaaS企業は、ワークロードを4つのAWSリージョンで稼働させ、Route 53でグローバルにトラフィックを分散している。基本方針として各ユーザーを地理的に…Q69あるモバイルゲーム開発会社は、世界中のユーザー向けにリアルタイムのマルチプレイヤー対戦ゲームをホストしています。ゲームクライアントとAWSリージョンのサーバー間…Q70ある金融サービス企業は、VPC内のすべてのインバウンド・アウトバウンドおよびVPC内の東西(East-West)トラフィックを、サードパーティのNGFW(Nex…Q71ある企業は、同一のDirect Connectロケーションに2本の10 Gbps専用接続(Dedicated Connection)を持っています。 要件: -…Q72あるグローバルゲーム企業は、リアルタイムマルチプレイヤーゲームサービスをAWS上に構築しています。以下の要件があります。 ・ゲームデータの通信にTCPとUDPプ…Q73あるグローバル企業は、us-east-1とeu-west-1の両リージョンにAWS Transit Gatewayを展開しています。これら2つのリージョンのVP…Q74ある大企業は、AWS Organizationsで200のAWSアカウントを5リージョンにわたって管理しています。新規VPC作成時にCIDRブロックの重複が頻繁…Q75ある医療機関は、オンプレミスとAWS VPCを併用するハイブリッドアーキテクチャを採用しています。 `api.hospital-internal.example…Q76ある企業は、社内外で同一ドメイン corp.example.com を使うスプリットホライズンDNSを運用する。インターネット利用者には公開IPを返し、AWS内…Q77ある企業は、AWS Direct Connect を使用してオンプレミスのデータセンターと AWS VPC を接続しています。以下の双方向 DNS 名前解決要件…Q78ある企業がVPCをデュアルスタック(IPv4とIPv6)対応にアップグレードしています。プライベートサブネット内のEC2インスタンスに対して以下の要件があります…Q79ある企業は、AWS Organizationsで管理された5つのAWSアカウントにわたって30以上のマイクロサービスを運用しています。各サービスは独自のVPCに…

ドメイン2:ネットワーク実装(84問)

Q1ある企業は、10本の本番VPC(スポークVPC)へのインバウンドおよびアウトバウンドトラフィックをすべてサードパーティ製ネットワークセキュリティアプライアンスで…Q2ある大企業は、AWS Organizationsで75のAWSアカウントを管理しています。各チームが独自にVPC CIDRを割り当てた結果、複数のVPCでIPア…Q3ある企業は、サードパーティ製SD-WAN仮想アプライアンスをEC2インスタンスとしてVPC内で稼働させ、これをTransit Gatewayと統合してオンプレミ…Q4ある大企業はAWS Organizationsで60のAWSアカウントを管理しており、ap-northeast-1・us-east-1・eu-west-1の3リ…Q5ある企業は、500名のリモート従業員向けにAWS Client VPNを導入しようとしています。以下の要件があります。 ・従業員はActive Director…Q6ある企業は、8つのAWSアカウントに分散した12のマイクロサービスを運用しています。サービス間通信の実装について以下の要件があります。 ・サービス間のmTLS(…Q7ある企業では、在宅勤務の従業員向けに AWS Client VPN エンドポイントを構成しています。従業員がVPNで接続した際、AWS VPC(10.0.0.0…Q8ある企業は、5つのスポークVPCからのインターネットトラフィック(インバウンド・アウトバウンド双方)をサードパーティIDS/IPS(不正侵入検知・防止システム)…Q9ある企業は、3つのVPC(VPC-A、VPC-B、VPC-C)に分散した15のマイクロサービスを運用しています。 サービス間通信に関する要件は以下の通りです: …Q10あるグローバル金融機関は、同一リージョンにある10個のワークロードVPCのすべてのインバウンド・アウトバウンド・VPC間(East-West)トラフィックをサー…Q11ある企業は、AWS Transit Gatewayを中心としたハブ&スポーク型のマルチVPCアーキテクチャを運用しています。 セキュリティチームから以下の要件が…Q12ある企業はAWS Direct Connect 1 Gbps専用接続をオンプレミスデータセンターに設置しています。この接続を通じて次の2つの要件を同時に満たす必…Q13ある企業は、自社のデータセンターから複数のAWSアカウント(開発、ステージング、本番)にそれぞれ存在するVPCへ、単一のAWS Direct Connect接続…Q14ある大企業は、AWS Organizationsで管理された複数のAWSアカウントにまたがる40以上のVPCを運用しています。社内ネットワークのIPアドレス範囲…Q15ある企業は、AWS Organizationsで150以上のAWSアカウントを管理しており、各チームが独自にVPCを作成しています。 以下の問題が発生しています…Q16ある企業は、オンプレミスデータセンターと3つのAWSアカウントにまたがる5つのVPCを運用しています。以下の要件を満たすハイブリッドDNSアーキテクチャを、管理…Q17ある企業はオンプレミスのデータセンターと東京リージョンのTransit Gatewayを、同一Direct Connectロケーションからの10Gbps専用接続…Q18ある企業は、35個のVPCをアタッチした単一のTransit Gatewayを運用しており、オンプレミスのデータセンターからこれら全VPCへアクセスさせる必要が…Q19ある企業は、オンプレミスデータセンターとAWSのTransit Gateway間をSite-to-Site VPN(BGP動的ルーティング)で接続して運用してい…Q20企業がオンプレミスDNSサーバー(ActiveDirectoryドメイン: corp.example.local)とAWS VPC(Route 53プライベート…Q21ある大企業は AWS Organizations を使用して 80 以上の AWS アカウントを管理しています。各開発チームが独自に VPC を作成する際に C…Q22ある大企業は、AWS Organizations を使用して60のAWSアカウントを管理しており、今後1年でus-east-1、eu-west-1、ap-nor…Q23企業は東京リージョンと大阪リージョンにそれぞれ 10 Gbps の AWS Direct Connect 専用線を持ち、両接続に Transit VIF を設定…Q24ある企業は、AWS Transit Gateway を使用して 5 つの VPC(VPC-A〜VPC-E)を同一リージョンで接続しています。オンプレミスデータセ…Q25あるメディアストリーミング企業は、AWS 上でライブ動画配信プラットフォームを構築しています。プロデューサーサーバーが稼働する VPC-A から、VPC-B と…Q26ある企業は、3つのリージョン(東京・大阪・バージニア北部)に合計12個のVPCを持ち、それぞれに専用のTransit Gatewayを配置しています。オンプレミ…Q27ある企業は、オンプレミスのネットワークからAWS Transit Gatewayを経由して複数のVPCへ、合計5 Gbpsを超える安定したスループットを確保した…Q28ある企業のオンプレミスデータセンターは東京に位置しており、AWS の us-east-1 リージョンにある VPC と Site-to-Site VPN 接続を…Q29ある企業は、ステートフルなサードパーティ製ファイアウォールアプライアンスを2つのAZに冗長配置したセキュリティVPCを運用しています。複数のスポークVPCからの…Q30ある企業は、インターネットからVPC内のWebアプリケーションへのインバウンドトラフィックに対して、サードパーティIDS/IPSアプライアンスによるL3/L4イ…Q31ある企業は、AWS Organizations配下のネットワーク集約アカウントにTransit Gatewayを構築し、各業務アカウントのVPCをアタッチして中…Q32複数のAWSアカウント(Account-A、Account-B、Account-C)がすべて同一CIDRブロック(10.0.0.0/16)のVPCを持っている。…Q33ある企業は、AWS上にSD-WAN(Software-Defined WAN)アーキテクチャを構築しています。EC2インスタンス上で動作するSD-WANアプライ…Q34企業はap-northeast-1リージョンのオンプレミスDCとの間に、Primary(10Gbps専用接続・Private VIF・Direct Connec…Q35SD-WANソフトウェアアプライアンス(VPC内EC2インスタンス)とAWS Transit Gatewayを接続し、GREオーバーレイ上でBGP動的ルーティン…Q36ある企業はTransit Gatewayを中心としたハブ&スポーク型ネットワークを構成しており、4つのスポークVPCと1つのインスペクションVPCがTransi…Q37ある企業は、VPC内のEC2インスタンスからのDNSクエリを経由したデータ窃取(DNS exfiltration)を防ぎたいと考えています。 要件は以下の通りで…Q38ある企業は、同一のDirect Connectロケーションに2本の1 Gbps専用接続(Dedicated Connection)を保有しています。以下の要件が…Q39ある企業は、SD-WAN(Software-Defined WAN)アプライアンスをEC2インスタンスとして専用VPC(アプライアンスVPC)に展開しています。…Q40ある企業のオンプレミスデータセンターは AWS Direct Connect(1 Gbps 専用接続)で AWS に接続されています。オンプレミスのサーバーから…Q41ある企業は、オンプレミスのデータセンターとAWS間にSite-to-Site VPN接続を2本確立し、AWS Virtual Private Gateway(V…Q42ある企業は、プライベートサブネットに配置されインターネットアクセスのないEC2インスタンスを、AWS Systems Manager Session Manag…Q43ある大企業は、10 の AWS アカウントにまたがって 3 つのリージョンに合計 50 以上の VPC を展開する計画です。以下のすべての要件を満たすアーキテク…Q44ある企業は VPC 上に SD-WAN(Software-Defined WAN:ソフトウェア定義 WAN)アプライアンスをデプロイしており、このアプライアンス…Q45ある企業は、セキュリティ要件として以下の条件を満たすネットワーク検査アーキテクチャを構築しています。 ・すべてのスポークVPC(10個)からインターネットへのト…Q46ある企業は、サードパーティ製ファイアウォールアプライアンスをEC2インスタンスとして展開し、VPCに出入りするすべてのトラフィックを透過的に検査したいと考えてい…Q47IPv6のみを使用するサブネットに配置されたEC2インスタンスがあります。このインスタンスは、ソフトウェアのアップデートを取得するためにインターネット上のIPv…Q48ある企業は、オンプレミスのデータセンターとAWSの間で AWS Direct Connect 接続を 1 Gbps × 1 本で運用しています。帯域幅の増加と冗…Q49ある企業は、Transit Gatewayをハブとして複数のVPCを接続し、専用のインスペクションVPCにサードパーティ製のステートフルファイアウォールアプライ…Q50ある企業は、VPC内のEC2インスタンスがマルウェアに感染した場合に備え、DNSレベルでのC2(コマンド&コントロール)通信遮断を実装したいと考えています。要件…Q51ある企業は、us-east-1リージョンのNetwork Load Balancer(NLB)をバックエンドとするリアルタイムゲームAPIを世界中のユーザーに提…Q52ある SaaS 企業は ap-northeast-1 リージョンの VPC 内でアプリケーションを運用しており、Network Load Balancer(NL…Q53金融機関が規制要件によりオンプレミスとAWS間のDirect Connect接続においてLayer 2レベルの暗号化を義務付けられている。ap-northeas…Q54ある企業はAWS VPCにデュアルスタック(IPv4/IPv6)構成を展開しています。プライベートサブネットに配置されたEC2インスタンスは、IPv6を使用して…Q55ある企業は、オンプレミスのSD-WAN環境をAWSに拡張し、共有サービスVPCに展開したサードパーティ製仮想ネットワークアプライアンス(EC2インスタンス)をネ…Q56ある企業は、AWS Organizationsで管理された8つのAWSアカウントにまたがる15のマイクロサービスを運用しています。サービス間通信の刷新にあたり、…Q57ある企業は、3か所のオンプレミス拠点からAWS Transit Gatewayへのサイト間VPN接続を新たに実装します。以下の要件があります。 ・AWS Glo…Q58ある企業は、自社のオンプレミスデータセンターとAWSクラウドの間に複数のSite-to-Site VPN接続を構成しています。ネットワーク帯域幅の要件が増加し、…Q59ある企業は、AWS Direct Connect を使用してオンプレミスデータセンターとVPCを接続しています。以下の要件があります。 ・オンプレミスのDNSサ…Q60ある企業は、本社からAWSへDirect Connect(プライマリ)とSite-to-Site VPN(バックアップ)の2経路でTransit Gateway…Q61ある企業は、AWS東京リージョンとオンプレミスデータセンター間にAWS Direct Connect 10Gbps専用接続を1本確立しています。この接続を通じて…Q62あるSaaSベンダーは、AWSアカウントBのVPC(CIDR 10.0.0.0/16)でHTTPSアプリケーションをNetwork Load Balancerの…Q63ある大企業は、AWS Direct Connect専用接続(10Gbps)を東京のDirect Connectロケーションから確立しています。 以下の接続要件が…Q64ある企業は、オンプレミスデータセンターとAWSの間にDirect Connect専用接続を2本確立しています: ・接続A:東京(ap-northeast-1)の…Q65ある企業は AWS Organizations を用いたマルチアカウント環境を運用しています。Shared Services アカウントの VPC(ap-nor…Q66ある企業は、Network Load Balancerの背後で稼働するデータ分析APIをAWS上で運用しており、このAPIを50社のパートナー企業(それぞれ独自…Q67ある企業は、EC2インスタンス上で稼働するサードパーティの仮想ネットワークアプライアンスとAWS Transit Gateway(TGW)を統合しています。以下…Q68ある企業は、Cisco SD-WAN(vEdge仮想ルーター)をEC2インスタンス上で稼働させ、AWS Transit Gatewayと接続しています。現在はS…Q69ある企業は、インターネットとVPC内のアプリケーション間のすべてのトラフィックに、サードパーティのネットワーク仮想アプライアンス(ファイアウォール/IDS/IP…Q70ある金融機関は、オンプレミスデータセンターとAWSを結ぶ専用の10 Gbps AWS Direct Connect Dedicated接続を運用しています。情報…Q71ある企業は AWS Direct Connect を使用してオンプレミスデータセンターと VPC を接続しています。以下の2つの DNS 解決要件があります。 …Q72ある企業は、5つのAWSアカウントにまたがる10個のマイクロサービスをそれぞれ独立したVPCに配置しています。各マイクロサービスは相互にAPIを呼び出し合う必要…Q73ある企業はAWS Transit Gatewayを用いたハブ・アンド・スポーク構成を構築しています。同一リージョンに本番VPC(VPC-A)、開発VPC(VPC…Q74ある企業は、リモートワーカー向けにAWS Client VPNを導入します。以下の要件があります。 ・社内のSAML 2.0準拠IdP(AWS IAM Iden…Q75ある企業は、SaaSプロバイダーとして自社のアプリケーションを複数の顧客VPCへ提供しています。顧客の一部は、自社が使用しているVPC CIDR(10.0.0.…Q76ある企業はAWS CloudWANを使用して、複数のグローバルリージョンにまたがるネットワークを構築しています。 開発環境のVPCと本番環境のVPCがそれぞれの…Q77ある企業は、オンプレミスのActive DirectoryドメインコントローラーとAWS VPCのリソースを統合する必要があります。 以下の要件があります: -…Q78ある企業はAWS Organizationsのマルチアカウント構成を採用しており、サービスプロバイダーアカウントのVPC(CIDR: 10.0.0.0/16)で…Q79あるグローバル企業は、複数の異なるリージョンにあるオンプレミスデータセンター間を、AWSのグローバルバックボーンを利用して相互接続したいと考えています。各データ…Q80ある企業は、複数のAWSアカウント(開発・ステージング・本番系3アカウント)にまたがるマイクロサービス群をそれぞれ異なるVPCで運用しています。VPC間のCID…Q81ある企業は VPC をデュアルスタック(IPv4 および IPv6)で構成しており、プライベートサブネット内の EC2 インスタンスに IPv6 グローバルユニ…Q82ある企業は、オンプレミスのデータセンターから3つのAWSリージョン(us-east-1、eu-west-1、ap-northeast-1)にまたがる合計15のV…Q83企業は機械学習トレーニングのために p4d.24xlarge インスタンスで大規模 GPU クラスターを構築しており、ノード間で勾配データを高速に交換する MP…Q84ある金融機関は、東京のAWS Direct Connectロケーションで10 Gbpsの専用接続(Dedicated Connection)を1本稼働させていま…

ドメイン3:ネットワーク管理と運用(80問)

Q1ある企業は10 Gbps専用のAWS Direct Connect接続を使用してオンプレミスとAWSを接続しています。夜間の定期バッチ処理時間帯に、アプリケーシ…Q2あるセキュリティチームが、本番VPC内のEC2インスタンス(m5.2xlarge)のネットワークトラフィックをVPCトラフィックミラーリングを使用してIDSアプ…Q3ある製造業の企業は、AWS Direct ConnectとSite-to-Site VPNの両方でオンプレミスデータセンターとAWSを接続するハイブリッド環境を…Q4ある企業は、単一リージョンのプライベートサブネットで稼働する多数のEC2インスタンスから、同一リージョンのAmazon S3バケットへ1日あたり数十TBのログデ…Q5ある大企業のネットワークエンジニアリングチームは、5つのAWSリージョンにまたがるTransit Gateway、AWS Direct Connect、オンプレ…Q6ある企業のネットワーク運用チームは、本番VPC内のEC2インスタンス(Nitroベース)上で動作するアプリケーションで断続的なパケット損失が発生しているという報…Q7ある企業のネットワーク運用チームは、AWS Site-to-Site VPN接続でオンプレミスデータセンターとVPCを接続しています。 先日、VPNの片方のトン…Q8ある企業は、AWS Direct Connect Gateway と Transit Gateway を経由してオンプレミスデータセンターとAWSを接続している…Q9あるネットワーク運用チームは、AWS Direct Connectを使用してオンプレミスデータセンターとAWSを専用線で接続しています。運用チームは以下の2つの…Q10ある企業のネットワーク運用チームが、新機能リリース前に以下のネットワーク接続性検証を行う必要があります。 ・新たに作成されたEC2インスタンス(アプリケーション…Q11ある多国籍企業は、5つのAWSリージョンにまたがるAWS Transit Gatewayを使用したグローバルネットワークを運用しています。ネットワーク運用チーム…Q12ある大企業のネットワーク運用チームは、AWS Organizationsで管理される複数のアカウントにまたがる30のVPCを運用しています。各VPCのセキュリテ…Q13ある大企業はAWS Organizationsを使用して80以上のAWSアカウントを管理しており、各チームが独立してVPCを作成しています。 次のような運用上の…Q14ある企業はAWS上でMPI(Message Passing Interface)を使用するHPC(高性能コンピューティング)ワークロードを実行しており、以下の要…Q15ある企業は、プライベートサブネット内の数百台のEC2インスタンスがNATゲートウェイを経由して外部のSaaSサービスに大量のAPIリクエストを送信するアーキテク…Q16ある企業のセキュリティチームは、以下の要件を満たすネットワーク監視ソリューションの実装を求めています。 ・本番VPC内の特定のEC2インスタンスグループからのネ…Q17ある企業のネットワーク運用チームは、VPC内で発生しているセキュリティインシデントを調査しています。現在有効なVPC Flow Logs(デフォルトのv2フォー…Q18ある企業のネットワーク運用チームは、本番VPC内のNLB配下のEC2フリート(Linux、Nitro世代インスタンス)で、特定クライアントとの間で断続的にTCP…Q19ある金融サービス企業は、3か所のオンプレミスデータセンターをAWSに接続するハイブリッドネットワークを構築しています。プライマリ接続としてAWS Direct …Q20ある企業のセキュリティチームは、VPC内でDNSを悪用したデータ漏洩(DNSトンネリング)の検知基盤を構築しようとしています。以下の要件があります。 ・VPC内…Q21あるメディア企業は、単一リージョン内の3つのVPC(配信・変換・分析)をTransit Gatewayでフルメッシュ接続し、VPC間で月間数百TBのトラフィック…Q22あるネットワークエンジニアが、同一AWSアカウント内で新しいVPCセグメンテーション設計(開発VPCと本番VPCを分離する構成)を本番環境へ適用する前に、設計の…Q23あるグローバル企業は、AWS Direct Connect Gateway を介して複数のVPCをオンプレミスネットワークと接続しています。オンプレミス側のルー…Q24ある企業のセキュリティ担当者は、AWS Organizations配下の複数AWSアカウントにまたがる本番環境に対して以下の確認作業を実施したいと考えています。…Q25ある企業の運用チームは、本番VPC内のNitroベースEC2インスタンス上で稼働するアプリケーションで、断続的に発生するレイテンシー増加とTCP再送を調査してい…Q26ある金融システムはAWS Direct Connect(東京リージョン、プライマリ接続)とSite-to-Site VPNをバックアップとして組み合わせたハイブ…Q27ある多国籍企業は、北米・欧州・アジアの3リージョンにTransit Gatewayを展開し、各リージョンからAWS Direct ConnectおよびSite-…Q28あるネットワークエンジニアは、以下の状況で接続障害をトラブルシューティングしています。 ・アプリケーションVPC(10.0.0.0/16)内のEC2インスタンス…Q29あるSaaS企業は、オンプレミスデータセンターとAWSを単一のAWS Site-to-Site VPN接続(Transit Gateway アタッチメント経由)…Q30ある企業はTransit Gatewayを介してVPC-AとVPC-Bを接続しています。VPC-A内のEC2インスタンスからVPC-Bに配置されたAmazon …Q31ある企業はAWS Direct Connectを使用して東京リージョンへ2本のPrivate VIF(プライマリ:1Gbps、セカンダリ:1Gbps)を接続して…Q32あるDevOpsチームは、TerraformとAWS CodePipelineを使用してVPCインフラの変更を自動デプロイしています。セキュリティチームから以下…Q33ある企業は、AWS VPCとオンプレミスデータセンターをAWS Direct Connectで接続したハイブリッド環境を運用しています。最近、一部のEC2インス…Q34ある企業のセキュリティ運用チームは、以下の要件を持つDNSモニタリングソリューションを構築しています。 ・VPC内のEC2インスタンスが発信するすべてのDNSク…Q35ある企業は、オンプレミスのデータセンターとAWSをDirect Connectで接続し、ハイブリッドDNSアーキテクチャを運用しています。複数のVPCにはRou…Q36ある企業はAWS Organizationsを使用して60以上のAWSアカウントを管理しています。各開発チームが独自にVPCのCIDRを割り当てた結果、複数アカ…Q37ある企業は、AWS Organizations配下の複数のAWSアカウントとリージョンにまたがるハブアンドスポーク型ネットワークをAWS Transit Gat…Q38ある企業のセキュリティチームが、本番VPC内の特定のEC2インスタンス群(Webサーバー10台)から発生するHTTPS通信(TCPポート443)のみをキャプチャ…Q39ある大企業はAWS Organizationsで45のAWSアカウントを管理しており、各チームが独自にVPCを作成している。CIDRブロックの重複が複数箇所で発…Q40ある研究機関はAWS上でMPI(Message Passing Interface)を使用した大規模分散流体シミュレーションを実行している。計算ノードにはp4d…Q41あるセキュリティ監査チームは、AWS環境全体(30個のVPC)に対して「インターネットゲートウェイからプライベートサブネット内のデータベースインスタンス(ポート…Q42ある金融機関は1Gbpsの帯域幅でAWS Direct Connect専用線接続を運用しています。ネットワーク運用チームは以下を実現したいと考えています。 ・…Q43ある企業は、複数のVPCにまたがる数千台のEC2インスタンスを運用しており、以下の要件でネットワークトラフィックの分析基盤を構築しようとしています。 ・送信元/…Q44ある企業は、AWS Transit Gatewayを使用して12個のVPCと2本のAWS Direct Connect接続(オンプレミスデータセンター向け)を持…Q45ある企業は、オンプレミスデータセンターとAWSを接続するため、AWS Transit Gateway にアタッチした AWS Site-to-Site VPN …Q46ある企業は、オンプレミスデータセンターとAWS間をAWS Site-to-Site VPNで接続し、Transit Gateway にVPNアタッチメントを終端…Q47ある企業はAWS Gateway Load Balancer(GWLB)を使用して、サードパーティのネットワーク仮想アプライアンス(ステートフルファイアウォール…Q48ある金融機関は、AWS Direct Connect(専用接続10Gbps)を使用してオンプレミスのコアバンキングシステムとAWSを接続しています。以下の監視要…Q49ある企業は、グローバルなWebアプリケーションをAWS上で運営しており、Amazon CloudFrontとApplication Load Balancerを…Q50ある企業は、AWS Transit GatewayにSite-to-Site VPN(BGP使用)を1本接続してオンプレミスデータセンターと通信しており、各VP…Q51ある大企業のクラウドセキュリティチームは、AWS Organizationsで管理された30以上のAWSアカウントにわたるVPCのネットワーク設定を定期的に監査…Q52ある企業は、以下のグローバルネットワーク構成を運用しています。 ・3リージョン(us-east-1、eu-west-1、ap-northeast-1)にそれぞれ…Q53ある大企業は、AWS Transit Gatewayを使用して4つのAWSリージョン(ap-northeast-1、us-east-1、eu-west-1、ap…Q54ある金融サービス企業は、本番VPC内のアプリケーション層とデータベース層(MySQL)間のトラフィックを、DLP(Data Loss Prevention:デー…Q55ある金融機関は、Route 53フェイルオーバールーティングを使用してマルチリージョンのアクティブ/パッシブ構成を実装しています。 プライマリリージョン(us-…Q56ある大企業は、10のAWSリージョンにわたってAWS Transit Gatewayを展開し、オンプレミスのデータセンターとはAWS Direct Connec…Q57あるセキュリティチームは、VPC内の特定のEC2インスタンス(Amazon Linux 2)に出入りするすべてのネットワークトラフィックのペイロードを分析するた…Q58ある企業は複数のAWSアカウントにまたがる20のVPCを運用している。すべてのVPCのセキュリティグループには、オンプレミスデータセンターの15個のCIDRブロ…Q59ある企業は、2つのDirect Connectロケーション(東京DX1・大阪DX2)からそれぞれ10GbpsのDedicated Connectionを引き、D…Q60ある企業は、単一VPC内で稼働する決済アプリケーションのセキュリティインシデントを調査しています。運用チームは、特定のEC2インスタンス群が外部と行う通信につい…Q61ある大企業はAWS Organizationsを使用して55以上のAWSアカウントを管理しており、複数のリージョンでVPCを運用しています。以下の課題が発生して…Q62ある企業はオンプレミスデータセンターとAWS Transit Gateway間でBGPを設定済みのSite-to-Site VPN接続(IPsec)を1本運用し…Q63ある大企業は、AWS Organizationsで管理する150以上のAWSアカウントにわたるIPアドレス管理に以下の課題を抱えています。 ・複数チームが独自に…Q64ある大企業は複数のVPCを運用しており、Route 53 Resolverのフォワーディングルールを使用してDNSクエリをオンプレミスのDNSサーバーへ転送して…Q65ある企業は、オンプレミスデータセンターからAWSの東京リージョンおよび大阪リージョン上のアプリケーションへのネットワーク品質を継続的に監視したい。 要件は以下の…Q66ある企業のネットワーク運用チームは、AWS Network Managerにグローバルネットワークを登録し、Transit Gatewayを通じて複数のVPCと…Q67ある企業のセキュリティチームは、VPC内の複数のEC2インスタンスがマルウェアに感染し、外部のC2(Command & Control:攻撃者がマルウェアを遠隔…Q68EC2インスタンスからTransit GatewayとSite-to-Site VPN(IPsec/ESP)を経由してオンプレミスサーバーへの1GBを超えるファ…Q69ある企業はオンプレミスデータセンターから東京(1Gbps)と大阪(1Gbps)の2か所のAWS Direct Connect接続を持ち、いずれも同じVirtua…Q70ある金融機関のセキュリティチームは、本番VPC内の特定のEC2インスタンス(クレジットカード処理サーバー10台)に対するリアルタイムのネットワークフォレンジック…Q71ある多国籍企業は、AWS Transit Gatewayを使用して複数のリージョンにわたる300以上のVPCと、AWS Direct Connectで接続された…Q72ある企業のプライベートサブネット内のEC2インスタンス(アプリケーションサーバー)から、同一VPC内の別のプライベートサブネットにあるRDSインスタンス(MyS…Q73ある企業のネットワーク管理者は、プライベートサブネットのEC2インスタンス(アプリケーションサーバー)からInterface型VPCエンドポイント経由でAmaz…Q74マルチアカウント環境でTransit GatewayにVPC 10本とDirect Connect Gatewayアタッチメントが接続されている。新たに2本のV…Q75ある企業は、AWS Direct Connect を使用してオンプレミスデータセンターとAWSを2本の専用接続で冗長化しています。最近、断続的な接続障害が発生し…Q76ある企業は、AWS Direct Connectを使用してオンプレミスデータセンターと東京リージョンを接続しています。プライマリとバックアップのDirect C…Q77ある金融機関は、東京のAWS Direct Connectロケーションでプライマリとバックアップの2本の専用線接続(それぞれ10Gbps)を使用しています。現在…Q78ある大規模なグローバル企業は、複数のAWSリージョンにわたってAWS Transit Gatewayを展開し、AWS Direct ConnectとSite-t…Q79ある企業のネットワークエンジニアは、VPC内のEC2インスタンス間の通信において断続的なパケットドロップが発生している問題をトラブルシューティングしています。標…Q80ある企業のセキュリティ運用チームは、本番VPCで稼働するWebアプリケーションサーバー群に侵入検知システム(IDS)を導入することを計画しています。以下の要件が…

ドメイン4:ネットワークのセキュリティ、コンプライアンス、ガバナンス(80問)

Q1ある企業は、複数の VPC にまたがる EC2 インスタンスが DNS トンネリングを悪用したデータ漏洩攻撃のリスクにさらされていることをセキュリティチームが特…Q2ある企業はゼロトラストアーキテクチャを採用しており、5 つの VPC に分散した内部マイクロサービス間のすべての通信に相互 TLS(mTLS:クライアントとサー…Q3ある企業は、AWS Transit Gateway に接続された 15 個のスポーク VPC 間のトラフィック(East-West トラフィック)を集中検査する…Q4ある金融サービス企業は、DNSキャッシュポイズニング攻撃(攻撃者が偽のDNS応答をキャッシュサーバーに注入してユーザーを不正サイトへ誘導する攻撃)を防ぐため、R…Q5ある金融サービス企業は、B2B API プラットフォームを Application Load Balancer(ALB)でバックエンドマイクロサービスに分散する…Q6ある企業は、VPC 内の ALB 背後で稼働する複数の社内 Web アプリケーションへのアクセスを、従業員に対してインターネット経由で提供したいと考えている。要…Q7ある企業は、AWS Organizations で管理する本番環境の全アカウント(20アカウント)で、EC2インスタンスのネットワーク公開状況を継続的に評価した…Q8ある企業のセキュリティチームは、AWS Organizations 配下の 40 個の AWS アカウント全体で、インターネットゲートウェイ(IGW)からプライ…Q9ある企業は、プライベートサブネットのEC2インスタンスがインターネット上の特定のドメイン(api.partner.com、updates.vendor.com …Q10あるメディア企業は、Amazon CloudFrontをグローバルなコンテンツ配信ネットワークとして使用し、背後にあるApplication Load Bala…Q11ある金融サービス企業は、AWS Organizations で管理する複数アカウントの VPC において、EC2 インスタンスが悪意のあるドメインへ DNS ク…Q12ある企業は、Transit Gateway 配下の集約型インスペクション VPC に AWS Network Firewall を配置し、全 VPC からの送信…Q13ある医療機関は、患者の電子カルテシステムが稼働する VPC からのインターネットへのアウトバウンドトラフィックについて、HTTPS(TLS)で暗号化された通信の…Q14ある企業は 20 個の VPC に EC2 インスタンスを展開しており、すべての S3 通信に VPC Gateway Endpoint を使用しています。各 …Q15ある企業のプライベートサブネットにある EC2 インスタンス群は、NAT ゲートウェイやインターネットゲートウェイを持たず、Amazon S3 の特定バケットに…Q16ある金融機関は、インターネットへのアウトバウンドトラフィックを集中検査するため、検査専用VPCにAWS Network Firewallをデプロイし、AWS T…Q17あるセキュリティチームは、Amazon GuardDuty を AWS Organizations のすべてのアカウントで有効化しています。GuardDuty …Q18ある大規模な EC サイト(電子商取引サイト)は、Route 53・CloudFront・Application Load Balancer(ALB)を組み合わ…Q19ある金融機関のセキュリティ運用チームは、本番 VPC 内の特定の EC2 インスタンスのネットワークトラフィックをパケットレベルでキャプチャし、別のセキュリティ…Q20ある企業は AWS Organizations 配下の複数アカウントで、プライベートサブネットの EC2 インスタンスから Amazon S3 へゲートウェイ型…Q21ある企業はAWS Transit Gateway(TGW)で接続された複数のVPCにAWS Network Firewallを集中型(Centralized I…Q22金融サービス企業のセキュリティチームは、VPC 内のすべての EC2 インスタンスのネットワークトラフィックに対して、コンプライアンス要件に基づくパケットレベル…Q23ある企業はAWS Network FirewallをハブVPC(セキュリティVPC)にデプロイし、すべてのスポークVPCからパブリックインターネットへのアウトバ…Q24あるセキュリティチームは、本番VPC内の特定のEC2インスタンスが外部の不審なIPアドレスへデータを送信している可能性を調査しています。VPC Flow Log…Q25あるECサイト運営企業は、AWS Shield Advancedを契約し、Route 53・CloudFront・Application Load Balanc…Q26ある金融機関は、コンプライアンス要件に基づき、オンプレミス環境とAWSリージョン間の専用線接続において、データリンク層(レイヤー2)での暗号化を適用することを義…Q27ある金融機関は、セキュリティポリシーに基づき、VPC内のワークロードからインターネットへの送信HTTPS(TLS:Transport Layer Securit…Q28ある企業はAWS Organizationsで30以上のAWSアカウントを管理し、各アカウントのAmazon EKSクラスターで数百のマイクロサービスを運用して…Q29ある企業は AWS Organizations で多数のアカウントを運用しており、各アカウントにはインターネット向けの Application Load Bal…Q30ある企業はAWS Network Firewallを集中検査VPC(Inspection VPC)にデプロイし、Transit Gateway経由でアタッチされ…Q31ある金融機関は、データ流出(データエクスフィルトレーション)防止のため、以下のセキュリティ要件を実装したいと考えています。 ・プライベートサブネット上のEC2イ…Q32ある企業は、プライベートサブネットの EC2 インスタンスが外部の悪意あるドメインと通信することを DNS レベルで防止したいと考えています。以下の要件がありま…Q33あるヘルスケア企業は、HIPAA準拠のため、プライベートサブネットのEC2インスタンスが自社所有のS3バケットにのみアクセスできる構成を必要としています。以下の…Q34ある企業は、Amazon EKS上で動作する複数のマイクロサービス間の通信をセキュアにしたいと考えています。以下の要件があります。 ・サービス間通信で相互TLS…Q35ある企業は、Amazon VPC Lattice を使用して異なるAWSアカウントに展開された複数のマイクロサービスを接続しています。セキュリティチームは以下の…Q36企業のセキュリティ運用チームは複数 VPC 環境の EC2 インスタンスについて、セキュリティ監査のために TCP フラグ・パケットレベル送受信元 IP・フロー…Q37AWS Organizations で 30 以上の AWS アカウントを管理する企業があります。セキュリティ要件として、本番環境 OU 内のすべてのアカウント…Q38あるセキュリティチームは、本番VPC内の特定のEC2インスタンス間のトラフィックを、アプリケーション構成を変更せずにDPI(Deep Packet Inspec…Q39ある金融機関は、プライベートサブネット上のEC2インスタンスからAmazon S3およびAWS Secrets Managerへのアクセスをすべてプライベート接…Q40あるテクノロジー企業は、社内向け Web アプリケーション(HTTPS)にリモート従業員がブラウザからアクセスできるようにしたい。VPN クライアントの配布・運…Q41ある企業はプライベートサブネット内のEC2インスタンスからS3へのアクセスをS3 VPCゲートウェイエンドポイント経由に限定している。セキュリティチームは悪意の…Q42ある金融機関は、複数のVPCに分散配置された数十台のRDSデータベースインスタンスとElastiCacheクラスターに対して、「インターネットからこれらのリソー…Q43ある企業のセキュリティチームは、すべての VPC において SSH(ポート 22)へのインバウンドアクセスを任意の IP アドレス(0.0.0.0/0)に開放し…Q44ある企業は、社内向けの複数の Web(HTTP/HTTPS)アプリケーションを VPC 内の Application Load Balancer 配下で稼働させ…Q45ある大企業は AWS Organizations で 80 以上の AWS アカウントを管理しており、複数のリージョンにわたる数百の VPC を運用しています。…Q46ある金融系企業は AWS Organizations 配下の複数アカウントで、各 VPC 内の EC2 インスタンスから Amazon S3 へ Gateway…Q47ある大企業のセキュリティチームは、AWS Organizations 配下の複数の本番環境 VPC において、「インターネットゲートウェイや NAT ゲートウェ…Q48ある金融機関は、オンプレミスデータセンターとAWSを10Gbps専用線のAWS Direct Connectで接続しています。規制当局の監査で「物理伝送レイヤー…Q49ある企業は、VPCエンドポイントポリシーを利用してAmazon S3へのアクセスを厳密に制御しています。 以下の要件を満たす必要があります。 ・VPC内のEC2…Q50ある金融企業は、プライベートサブネットの EC2 インスタンスから Amazon S3 へのアクセスを S3 Gateway Endpoint 経由で実現してい…Q51ある企業は、リモートワーカー向けのアクセスソリューションを刷新しています。現在はAWS Client VPNを使用していますが、VPN接続後にネットワーク全体へ…Q52ある政府系請負企業は、機密性の高いワークロードをVPC内のEC2インスタンスで運用しています。コンプライアンス要件により、指定されたEC2インスタンスから送受信…Q53ある企業のセキュリティチームは、VPC 内の EC2 インスタンスが侵害された際に、DNS クエリを悪意のあるドメインへ解決できないようにすること(DNS デー…Q54ある企業は、AWS Organizations 内の複数の AWS アカウント(本番・開発・ステージング)にわたって、全 VPC からのアウトバウンドトラフィッ…Q55あるグローバル EC サイトは、CloudFront と ALB で構成されたアーキテクチャに対して繰り返し DDoS 攻撃を受けており、過去には攻撃によるオー…Q56ある企業は、20個のVPCとオンプレミスデータセンターをDirect Connectで接続したハイブリッドアーキテクチャを持っています。 内部マイクロサービス間…Q57ある企業は、リモートワーカーが社内の機密性の高いWebアプリケーション(社内ポータル、管理ツール)に安全にアクセスできるようにしたいと考えています。以下の要件が…Q58ある金融機関は、VPC内のApplication Load Balancerでホストされている社内業務アプリケーションへのアクセスをゼロトラストモデルで実現した…Q59ある企業のコンプライアンス担当者は、PCI DSS(Payment Card Industry Data Security Standard: クレジットカード…Q60ある大手製造企業は、AWS Transit Gatewayを中心としたハブ&スポーク型のマルチVPC環境を運用しています。セキュリティ部門は、すべてのVPC間(…Q61あるセキュリティチームは、プロダクションVPC内の特定のEC2インスタンスからのネットワークトラフィックを、侵入検知システム(IDS)アプライアンスにリアルタイ…Q62ある医療機関は、AWS上の研究用VPCでEC2インスタンスを運用しています。セキュリティチームから以下の要件が提示されました。 ・マルウェアのC&C(コマンド&…Q63ある企業のセキュリティ要件として、プライベートサブネット上のEC2インスタンスは自社のAWS Organization(組織ID: o-xxxxxx)に属するS…Q64ある金融機関は、Amazon Route 53 で管理しているパブリックホストゾーン `bank-example.com` に対して、DNSSEC(DNS Se…Q65ある製造業の企業は、複数のVPCで稼働するEC2ベースのバッチ処理ワークロードから、インターネット上の許可された約30個のFQDN(ソフトウェア更新サイトやSa…Q66ある企業は、AWS Organizations で管理する全 AWS アカウントに対して、セキュリティグループのコンプライアンス監視と自動修復を実装します。以下…Q67ある製薬企業は、AWS Organizationsで管理された複数のAWSアカウントにわたる開発チームがAmazon S3を使用して研究データを管理しています。…Q68ある企業のセキュリティチームは、本番 VPC のプライベートサブネットで稼働する EC2 インスタンス間の東西トラフィック(East-West Traffic:…Q69AWS Organizations で 60 以上の AWS アカウントを管理する金融機関があります。セキュリティポリシーにより、すべての本番環境 VPC はイ…Q70あるエンタープライズ企業のセキュリティチームは、VPC 設定の変更によってインターネットからプライベートリソースへの意図しないネットワークアクセスパスが生まれて…Q71ある金融サービス企業は、20個のVPCで稼働するEC2インスタンスからのDNSトンネリングによるデータ漏洩リスクを軽減するため、DNSレベルのセキュリティ制御を…Q72あるSaaS企業は、AWS上でホストするデータ処理APIをAWS PrivateLinkのVPCエンドポイントサービスとして顧客企業に提供しています。コンプライ…Q73AWS Organizations で 25 個のAWSアカウントを管理する企業があります。ガバナンスチームは以下のセキュリティポリシーを全本番アカウントに強制…Q74ある大企業はAWS Organizations配下に35のAWSアカウントを管理しており、全アカウントのEC2インスタンスにアタッチされているセキュリティグルー…Q75ある大手 EC サイトは Route 53・CloudFront・Application Load Balancer・EC2 Auto Scaling グループ…Q76ある企業のセキュリティチームは、VPC 内のワークロードが侵害された場合に DNS クエリのサブドメインにデータをエンコードして外部 C2(コマンド&コントロー…Q77ある大企業は AWS Organizations で 50 以上の AWS アカウントを管理しています。セキュリティチームは以下の要件を満たすソリューションを求…Q78ある大手メディア企業は、Amazon CloudFront・Application Load Balancer(ALB)・Route 53 を組み合わせたニュー…Q79ある製造業の企業は、VPC 内の EC2 ワークロードからインターネットへの送信トラフィックを集中管理したいと考えている。要件は、許可された特定の FQDN(パ…Q80ある企業は、AWS Organizations で 40 以上のAWSアカウントを管理しています。ネットワークチームは以下の課題を抱えています。 ・オンプレミス…

ドメイン別正答率・予想スコアで実力把握

無限ノックの演習モードでANSを徹底対策

無料で演習を始める →

他の試験の練習問題

CLFAIFSAADVASOADEAMLASAPDOPAIPSCS