無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク管理と運用

ある企業は、AWS Transit Gatewayを使用して12個のVPCと2本のAWS Direct Connect接続(オンプレミスデータセンター向け)を持つハブアンドスポーク型ネットワークを運用しています。ネットワーク運用チームは、オンプレミスのホスト(送信元IP: 192.168.10.20)から特定のVPC内のEC2インスタンス(宛先IP: 10.2.3.15)への通信において、Transit Gatewayルートテーブルおよび各VPCルートテーブルで実際に選択されるルートエントリを特定したいと考えています。また、実際のトラフィックを発生させずに事前検証を行う必要があります。最も適切なツールはどれですか?

A
VPC Reachability Analyzerで送信元にDirect Connectバーチャルインターフェイスを、宛先にEC2インスタンスを指定して実行する
VPC Reachability AnalyzerはVPC内リソース間の到達可能性(pass/fail)を検証するツールだが、Transit Gatewayを経由するパスでルートテーブルエントリの詳細選択ロジックを追跡する機能を持たず、Direct Connectを含むハイブリッドネットワーク全体の経路分析には不十分。
B
AWS Network ManagerのRoute Analyzerでソース・宛先IPアドレスとTransit Gatewayを指定して経路分析を実行する
✓ 正解
Route AnalyzerはTransit Gatewayを含むハイブリッドネットワーク全体の経路を分析し、ソース・宛先IPを指定するだけでDirect Connect→TGWルートテーブル→VPCルートテーブルの各エントリ選択をシミュレーションできる。実トラフィック不要で事前に経路選択の詳細を検証できる最適なツール。
C
VPC Flow LogsをAmazon S3にエクスポートし、Amazon Athenaで該当IPレンジのトラフィックを分析する
VPC Flow Logsは実際にトラフィックが発生した後の通信記録サービスであり、実際のトラフィックを送信せずに事前検証するという要件を満たさない。またルートテーブルエントリの選択ロジックをシミュレーションする機能も提供していない。
D
AWS Network Access Analyzerでネットワークアクセス範囲のスコープを定義してアクセスパスを評価する
Network Access Analyzerは意図しないネットワークアクセスパスを特定するセキュリティ分析ツールであり、特定のIP間でTransit Gatewayのルートテーブルエントリがどのように選択されるかを詳細に追跡・検証する用途には設計されていない。

解説

AWS Network ManagerのRoute Analyzerは、Transit Gatewayを含むハイブリッドネットワーク全体の経路を分析するツールです。ソースIPアドレス・宛先IPアドレス・Transit Gatewayを指定するだけで、Direct Connect → Transit Gatewayルートテーブル → VPCルートテーブルの各ルートエントリがどのように選択されるかをシミュレーションし、実際のトラフィックを送信せずに経路を検証できます。BGPで広告されたルートを含めた経路の可視化が可能であり、「どのルートテーブルエントリが選択されるか」という経路選択の詳細を把握する要件に最適なツールです。 選択肢AのVPC Reachability Analyzerは、VPC内リソース間やVPCピアリング・エンドポイントを経由するパスの到達可能性(pass/fail)を分析するツールです。Transit Gatewayを経由するパスで経路選択の詳細(どのTGWルートテーブルエントリが使われるか)を特定する機能を持たないため、本要件には適していません。 選択肢CのVPC Flow Logsは実際にトラフィックが発生した後にログを記録するサービスであり、事前に経路を検証したり実際の通信なしにルートテーブルエントリを特定したりすることはできません。 選択肢DのAWS Network Access Analyzerは、意図しないネットワークアクセスパスを特定するセキュリティ分析ツールであり、特定の送信元・宛先ペアに対してTransit Gatewayのルートテーブルエントリを追跡する機能を持ちません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る