無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク実装

ある企業は VPC をデュアルスタック(IPv4 および IPv6)で構成しており、プライベートサブネット内の EC2 インスタンスに IPv6 グローバルユニキャストアドレスが自動割り当てされています。これらのインスタンスからインターネットへの IPv6 アウトバウンド通信(パッケージのダウンロード等)は許可しつつ、インターネット側からのインバウンド IPv6 接続は完全に遮断する必要があります。IPv4 環境では NAT ゲートウェイで同様の構成を実現しています。この IPv6 要件を満たすために追加すべきコンポーネントとルートテーブルの設定として、正しいものはどれですか?

A
NAT ゲートウェイを IPv6 対応モードで設定し、プライベートサブネットのルートテーブルに ::/0 → NAT ゲートウェイ のルートを追加する
NATゲートウェイがIPv4専用のためIPv6トラフィックを処理できません。
B
Egress-Only Internet Gateway を作成し、プライベートサブネットのルートテーブルに ::/0 → Egress-Only Internet Gateway のルートを追加する
✓ 正解
Egress-Only Internet Gateway を作成し、プライベートサブネットのルートテーブルに ::/0 → Egress-Only Internet Gateway のルートを追加する 解説: Egress-Only Internet GatewayはIPv6専用コンポーネントで、インスタンスからのアウトバウンドIPv6通信のみを許可しインターネットからのインバウンド接続を防ぎます。IPv4のNATゲートウェイと同等の役割をIPv6で担います。
C
通常のインターネットゲートウェイをルートテーブルに追加(::/0 → IGW)し、セキュリティグループのインバウンドルールで全 IPv6 トラフィックを拒否する
通常のInternet GatewayはIPv6の双方向通信を可能にするためインバウンド遮断の要件を満たせません。
D
パブリックサブネットに IPv6 対応の NAT インスタンス(Amazon Linux 2、ip6tables 設定済み)をデプロイし、プライベートサブネットのルートをそこへ向ける
NATインスタンスによるIPv6 NATは機能しない上、Egress-Only Internet Gatewayというマネージドサービスがあるにもかかわらず管理負荷が高く不適切です。

解説

Egress-Only Internet Gateway を作成し、プライベートサブネットのルートテーブルに ::/0 → Egress-Only Internet Gateway のルートを追加する 解説: Egress-Only Internet GatewayはIPv6専用コンポーネントで、インスタンスからのアウトバウンドIPv6通信のみを許可しインターネットからのインバウンド接続を防ぎます。IPv4のNATゲートウェイと同等の役割をIPv6で担います。 選択肢AはNATゲートウェイがIPv4専用のためIPv6トラフィックを処理できません。 選択肢Cは通常のInternet GatewayはIPv6の双方向通信を可能にするためインバウンド遮断の要件を満たせません。 選択肢DはNATインスタンスによるIPv6 NATは機能しない上、Egress-Only Internet Gatewayというマネージドサービスがあるにもかかわらず管理負荷が高く不適切です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る