AWS CLF 問題177-180:AWS Direct Connect

AWS クラウドプラクティショナー 問題集Ⅰ|完全無料&徹底解説

AWS クラウドプラクティショナー 問題集Ⅰ|完全無料&徹底解説 ◆◇◆ AWS認定試験実践トレーニング ◆◇◆ 全世界で1000万人以上が利用するオンライン学習サービスのWhizl…

AWS CLF 問題177-180:AWS Direct Connect

問題177:あなたは大規模なデータセンターを持つ企業のネットワークエンジニアです。企業はAWSリソースにアクセスするための高速でセキュアな接続を必要としています。現在、すべてのトラフィックがインターネットを経由していますが、セキュリティとパフォーマンスの向上が求められています。どのAWSサービスがこの要件を満たすために使用できますか?

A) AWS Direct Connect
B) AWS Lambda
C) Amazon S3
D) Amazon RDS

解答解説:
解答:A) AWS Direct Connect

解説:
AWS Direct Connectは、インターネットを経由せずにAWSリソースにアクセスするためのセキュアな専用ネットワーク接続を提供します。大規模なデータセンターからAWSリージョンへのプライベートな接続を確立することで、セキュリティとパフォーマンスを向上させることができます。

問題178:あなたは企業のネットワークエンジニアとして、オンプレミスデータセンターとAWSの間にセキュアな接続を確立する必要があります。データセンターは既にプライベートIPアドレススペースを使用しており、接続の設定を簡略化したいと考えています。どのAWS Direct Connect機能を使用する必要がありますか?

A) Private Virtual Interface (VIF)
B) Public Virtual Interface (VIF)
C) Direct Connect Gateway
D) Direct Connect Dedicated Connection

解答解説:
解答:A) Private Virtual Interface (VIF)

解説:
Private Virtual Interfaceを使用すると、既存のプライベートIPアドレススペースを利用してオンプレミスデータセンターとAWSの間に接続を確立することができます。これにより、接続の設定を簡略化し、既存のネットワークインフラストラクチャを再利用することができます。

問題179:あなたの会社は、セキュリティ要件を満たすためにAWS Direct Connectを使用しています。セキュリティ監査で、データが転送中に暗号化されていることを証明する必要があります。どのような暗号化オプションを選択する必要がありますか?

A) SSL/TLS暗号化
B) AES暗号化
C) VPN暗号化
D) IPsec暗号化

解答解説:
解答:D) IPsec暗号化

解説:
AWS Direct Connectでは、IPsec(Internet Protocol Security)暗号化を使用してデータの転送中に暗号化を提供します。IPsecは、データの完全性と機密性を保護するための暗号化プロトコルです。

問題180:あなたの企業はAWS Direct Connectを使用している間、予期せぬネットワーク障害が発生しました。データセンターとAWSの接続が一時的に中断され、復旧までに時間がかかる可能性があります。このような状況で、ネットワークトラフィックをバックアップ接続に自動的に切り替える機能を使用したいと考えています。どのAWS Direct Connect機能がこの要件を満たすでしょうか?

A) Direct Connect Gateway
B) Direct Connect Dedicated Connection
C) Link Aggregation Group (LAG)
D) Network Load Balancer (NLB)

解答解説:
解答:c) Link Aggregation Group (LAG)

解説:
LAGを使用すると、複数のAWS Direct Connect接続を1つの論理接続としてグループ化し、ネットワークトラフィックを自動的に切り替えることができます。障害発生時には、バックアップ接続にトラフィックが自動的に切り替わり、サービスの可用性を確保することができます。