トップページ
作成日:2026/01/15 20:29:28
更新日:2026/08/23 15:36:14
ANS学習
AWS資格/公式
ANS試験概要
ANS試験ガイド/シラバス
- ANS試験のコンテンツドメイン
- 第1分野: ネットワーク設計 (採点対象コンテンツの 30%)
- 第2分野: ネットワーク実装 (採点対象コンテンツの 26%)
- 第3分野: ネットワークの管理と運用 (採点対象コンテンツの 20%)
- 第4分野: ネットワークのセキュリティ、コンプライアンス、ガバナンス
(採点対象コンテンツの 24%)
- 試験内容の概要
- 1.1:グローバルアーキテクチャ
- 1.2:DNS ソリューション
- 1.3:ロードバランシング
- 1.4:モニタリング
- 1.5:オンプレミスネットワーク
- 2.1:オンプレミスネットワークと AWS クラウド間のルーティング
- (PDF)Specialty
(ANS-C01) 試験ガイド - awsstatic.com
ANS試験ガイド/製品種別
- 製品種別
- 01:VPC
- 02:VPCモニタリング
- 03:ACL設定
- 04:ゲートウェイ
- 05:VPCエンドポイント
- 06:VPCピアリング
- 07:AWS Direct Connect
- 08:VPN(IPSec接続)
- 09:DNS(Amazon Route 53)
- 10:ELB
- 11:CDN
- 12:ネットワークセキュリティ
ANS勉強メモ
ANS合格体験記
参考書/AWS認定
高度なネットワーキング-専門知識(ANS-C01)完全対応テキスト
ANS重点箇所
- ANS重点箇所
- Amazon Route 53
- AWS Direct Connect(DX)
- AWS Transit Gateway
- マルチアカウントでのアーキテクチャのネットワーク接続
02:VPCモニタリング
VPCモニタリング/VPN監視
VPCトラフィクミラーリング/概要
Amazon VPC トラフィックミラーリングは、EC2
インスタンスのネットワークインターフェース(ENI)を通過するトラフィックを複製(ミラーリング)し、
別のセキュリティツールや監視アプライアンスに転送できる機能です。
VPCトラフィクミラーリング/機能詳細
設定を行う際は、AWS
マネジメントコンソールのVPCダッシュボードから定義します。
- 機能
- ミラーターゲット(Target)
- コピーしたトラフィックの送信先。別のEC2の「ENI」、「Network Load
Balancer (NLB)」、または「Gateway Load Balancer
(GWLB)」を指定可能。
- ミラーフィルター(Filter)
- どのトラフィックをミラーリングするかを指定するルール。特定のIPアドレス(CIDR)やプロトコル(TCP/UDPなど)に限定可能。
- ミラーセッション(Session)「ソース(コピー元ENI)」、「ターゲット」、「フィルター」を紐付ける接続定義
- VPCトラフィックミラーリングでEC2のパケットキャプチャを行う
03:ACL設定
ACL設定/概要
07:AWS Direct Connect/概要
AWS Direct Connect/概要
AWS Direct Connect/NW構成
AWS Direct Connect/BFD
07:AWS Direct Connect/AWS-GBP
AWS-GBP/概要
AWS-GBP/VGWルーティング優先度
Site to Site
VPNおよびDirectConnectで、重複するルートが存在する場合にはVirtual
Private Gateway(VGW)は以下の優先順位でルートを決定します。
- VGWルーティング優先度
- 最長プレフィックス (例: 10.10.2.15/32 は 10.10.2.0/24
よりも優先されます)
- ロンゲストマッチ(宛先ネットワークがより詳細に絞り込まれているルート)
- 静的ルート (VPC ピアリングやインターネットゲートウェイ接続など)
- プレフィックスリストルート
- (伝播されたルート)DirectConnectBGPルート(動的ルート)
- DirectConnectとSite to Site VPNではDirectConnectが優先
- (伝播されたルート)VPN 静的ルート
- SitetoSiteVPNで、静的ルートとBGPルートでは、静的ルートが優先
- (伝播されたルート)VPN BGP ルート (動的ルート)
(仮想プライベートゲートウェイなど)
- BGPルートの中ではAS_PATHが最短のものが優先
- AS_PATHが同じ場合はMEDが最小のものが優先
- ルーティングの優先度の仕組み
- [AWS]
Site to Site VPN の BGP 経路を制御しよう
- 解説!Direct
Connectの経路選択と耐障害性の要点
- (自サイトページ)ベストパス選択(パス選択の優先順位)
07:AWS Direct Connect/各種GW
各種GW/概要
Direct
Connect ゲートウェイ/Transit Gateway の関連付け
(NW構成図)

VGW / DGW / TGWの機能比較
07:AWS
Direct Connect/DirectConnect冗長化(AWS-GBP冗長化)
DirectConnect冗長化/概要
DirectConnect冗長化/ECMP(等コストマルチパス)設定時の優先順位
DirectConnect冗長化/4つのDirectConnectの場合のユースケース
(アクティブ・パッシブ構成/AWS→オンプレミス環境)

(アクティブ・パッシブ構成/オンプレミス環境→AWS)

(アクティブ・アクティブ構成(ECMP構成)/AWS→オンプレミス環境)

07:AWS Direct Connect/構築
構築
07:AWS Direct
Connect/その他冗長化
LAG
07:AWS Direct
Connect/AWS Transit Gateway_概要
概要
07:AWS Direct
Connect/AWS Transit Gateway_構成
AWS Transit Gateway構成要素
AWS Transit
Gateway/アタッチメント
AWS Transit
Gateway/Transit Gatewayルートテーブル
AWS Transit Gateway/
プロパゲーション
07:AWS
Direct Connect/AWS Transit Gateway_クロスアカウントVPC接続
クロスアカウントVPC接続
07:AWS Direct
Connect/AWS Transit Gateway_その他機能
AWS Transit Gateway/Network
Manager
07:AWS Direct
Connect/AWS Transit Gateway_構築
AWS Transit Gateway構築
その他/構成比較
構成比較
- ①AWS Site-to-Site VPN
- 特徴:インターネット経由で個々の VPC への AWS マネージド IPsec VPN
接続
- 利点
- 既存の VPN 機器とプロセスの再利用
- 既存のインターネット接続を再利用する
- AWS マネージド高可用性 VPN サービス
- 静的ルートまたは動的ボーダーゲートウェイプロトコル (BGP)
ピアリングおよびルーティングポリシーをサポート
- 制限事項
- ネットワークのレイテンシー、変動性、可用性はインターネットの状態によって異なります
- 冗長性とフェイルオーバーを実装する責任はお客様にあります
(必要な場合)。
- リモートデバイスはシングルホップ BGP をサポートする必要があります
(動的ルーティングに BGP を活用する場合)
- ②AWS Transit Gateway + AWS Site-to-Site VPN
- 特徴:複数の VPCs のリージョンルーターへのインターネット経由の AWS
マネージド IPsec VPN 接続
- 利点
- 前のオプションと同じ
- 最大 5,000 個のアタッチメント用の AWS
マネージド高可用性とスケーラビリティのリージョンネットワークハブ
- 制限事項
- ③AWS Direct Connect
- 特徴:プライベートライン経由の専用ネットワーク接続
- 利点
- より予測可能なネットワークパフォーマンス
- 帯域幅コストの削減
- BGP ピアリングポリシーとルーティングポリシーをサポート
- 制限事項
- 追加の通信プロバイダーとホスティングプロバイダーの関係や新しいネットワーク回線のプロビジョニングが必要になる場合があります。
- ④AWS Direct Connect + AWS Transit Gateway
- 特徴:複数の VPCs
のリージョンルーターへのプライベートライン経由の専用ネットワーク接続
- 利点
- 前のオプションと同じ
- 最大 5,000 個のアタッチメント用の AWS
マネージド高可用性とスケーラビリティのリージョンネットワークハブ
- 制限事項
- ⑤AWS Direct Connect + AWS Site-to-Site VPN
- 特徴:プライベートライン経由の IPsec VPN 接続
- 利点
- より予測可能なネットワークパフォーマンス
- 帯域幅コストの削減
- AWS Direct Connectで BGP
ピアリングポリシーとルーティングポリシーをサポート
- 既存の VPN 機器とプロセスの再利用
- AWS マネージド高可用性 VPN サービス
- VPN 接続で静的ルートまたは動的ボーダーゲートウェイプロトコル (BGP)
ピアリングおよびルーティングポリシーをサポート
- 制限事項
- 追加の通信およびホスティングプロバイダー関係、または新しいネットワーク回線のプロビジョニングが必要になる場合があります。
- 冗長性とフェイルオーバーを実装する責任はお客様にあります
(必要な場合)。
- リモートデバイスはシングルホップ BGP をサポートする必要があります
(動的ルーティングに BGP を活用する場合)
- ⑥AWS Direct Connect + AWS Transit Gateway + AWS Site-to-Site VPN
- 利点
- 前のオプションと同じ
- 最大 5,000 個のアタッチメント用の AWS
マネージド高可用性とスケーラビリティのリージョンネットワークハブ
- 制限事項
- 特徴:複数の VPCs のリージョンルーターへのプライベートライン経由の
IPsec VPN 接続
- ⑦Site-to-Site VPN CloudHub
- 特徴:プライマリ接続またはバックアップ接続用のhub-and-spokeモデルでリモートブランチオフィスを接続する
- 利点
- 既存のインターネット接続と Site-to-Site VPN 接続を再利用する
- AWS マネージド高可用性 VPN サービス
- ルートとルーティングの優先順位を交換するための BGP をサポート
- 制限事項
- ネットワークのレイテンシー、変動性、可用性はインターネットによって異なります
- ユーザーマネージドブランチオフィスエンドポイントは、冗長性とフェイルオーバーの実装を担当します
(必要な場合)
- ⑧AWS Transit Gateway + SD-WAN ソリューション
- 特徴:バック AWS
ボーンまたはインターネットをトランジットネットワークとして使用して、リモートブランチとオフィスをソフトウェア定義の広域ネットワークに接続します。
- 利点
- 幅広い SD-WAN ベンダー、製品、プロトコルをサポート
- 一部のベンダーソリューションは、AWS
ネイティブサービスと統合されています。
- 制限事項
- Amazon VPC に配置されている場合、SD-WAN アプライアンスの HA
(高可用性) を実装する責任があります。
- ⑨ソフトウェア VPN
- 特徴:インターネット経由のソフトウェアアプライアンスベースの VPN
接続
- 利点
- 幅広い VPN ベンダー、製品、プロトコルをサポート
- 完全にカスタマー管理されたソリューション
- 制限事項
- すべての VPN エンドポイント (必要な場合) に HA (高可用性)
ソリューションを実装する責任があります。
- Network-to-Amazon
VPC への接続オプション
(④AWS Direct Connect + AWS Transit Gateway)

(⑤AWS Direct Connect + AWS Site-to-Site VPN)

(⑥AWS Direct Connect + AWS Transit Gateway + AWS Site-to-Site VPN
(public VIF))

(⑥AWS Direct Connect + AWS Transit Gateway + AWS Site-to-Site VPN
(transit VIF))
