Instiq

AWS Certified Advanced Networking – Specialty参考書

AWS の複雑なネットワーク設計・実装・運用・セキュリティを専門的に扱うスペシャリティ資格(ANS-C01)。VPC/ハイブリッド接続/エッジ/DNS/ネットワークセキュリティを深く学びます。

AWS Certified Advanced Networking – Specialty(ANS-C01)について

AWS Certified Advanced Networking – Specialty(ANS-C01)は、AWS が提供するスペシャリティレベルの認定資格です。このページでは、試験範囲を全 6 章・18 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。

試験で問われる分野(出題範囲の目安)

  • ネットワーク設計約 30%
  • ネットワークの実装約 26%
  • ネットワークの管理と運用約 20%
  • ネットワークのセキュリティ・コンプライアンス・ガバナンス約 24%

配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。

公式の試験情報:https://aws.amazon.com/certification/certified-advanced-networking-specialty/

1ネットワーク設計の基礎

  • 1.1VPC と IP アドレッシングの設計

    ネットワーク設計の土台——VPC、CIDR、サブネット、重複しないアドレス計画、マルチ AZ——を理解します。最初の設計が後の拡張性と接続性を左右します。

  • 1.2サブネットとルーティングの設計

    トラフィックの通り道——パブリック/プライベートサブネット、ルートテーブル、インターネットゲートウェイ、NAT ゲートウェイ——を理解します。ルートテーブルが「公開かどうか」を決めます。

  • 1.3マルチ VPC・マルチアカウントの接続設計

    複数ネットワークをつなぐ——VPC ピアリング、Transit Gateway、PrivateLink——の使い分けを理解します。規模と目的で選択肢が変わります。

2ハイブリッド接続の設計

  • 2.1Direct Connect と VPN の使い分け

    オンプレと AWS をつなぐ——Direct Connect(専用線)、Site-to-Site VPN、仮想プライベートゲートウェイ(VGW)——の特性と選び方を理解します。安定性とコスト、立ち上げ速度のトレードオフを学びます。

  • 2.2Direct Connect の構成と回復性

    DX を深く——プライベート/パブリック/トランジット VIF、BGP、複数接続・複数ロケーションによる冗長化、DX Gateway——を理解します。単一接続は単一障害点になります。

  • 2.3Transit Gateway によるハイブリッドの拡張

    ハブで束ねる——Transit Gateway、TGW ルートテーブルによるセグメント分離、DX/VPN アタッチメント、ピアリングとの使い分け——を理解します。多数の VPC とオンプレを一元的に束ねます。

3エッジと DNS の設計

  • 3.1Route 53 とルーティングポリシー

    DNS で賢く振り分ける——Route 53、レイテンシー/位置情報/加重/フェイルオーバー ルーティング、ヘルスチェック、エイリアスレコード——を理解します。目的に合うポリシーを選びます。

  • 3.2CloudFront によるコンテンツ配信

    エッジで速く・安全に——CloudFront、キャッシュ、オリジン(S3/ALB)、OAC によるオリジン保護、エッジでの TLS/WAF——を理解します。世界中のエッジから低遅延に配信します。

  • 3.3Global Accelerator とエッジの使い分け

    もう一つのエッジ——Global Accelerator、静的 anycast IP、AWS バックボーン、高速リージョンフェイルオーバー、CloudFront との違い——を理解します。非 HTTP や静的 IP 要件で選びます。

4ネットワークの実装

  • 4.1VPC エンドポイントの実装

    プライベートにつなぐ——ゲートウェイエンドポイント、インターフェースエンドポイント、PrivateLink、プライベート DNS——を理解します。インターネットを経由せず AWS サービスへ到達します。

  • 4.2ロードバランサの実装と選択

    トラフィックを分散——ALB(L7)、NLB(L4)、GWLB、ターゲットグループ/ヘルスチェック、クロスゾーン負荷分散——を理解します。レイヤーと要件で選びます。

  • 4.3IaC によるネットワークの自動化

    コードで再現可能に——CloudFormation、CDK、Terraform、変更セット/ドリフト検出、繰り返し可能なデプロイ——を理解します。手作業のドリフトを排除します。

5ネットワークの管理と運用

  • 5.1VPC フローログによる可視化

    通信を見える化する——VPC フローログ、取得対象(VPC/サブネット/ENI)、ACCEPT/REJECT、出力先(CloudWatch/S3)、トラフィックミラーリングとの違い——を理解します。

  • 5.2監視ツールと到達性の確認

    状態を測る——CloudWatch メトリクス/アラーム、Reachability Analyzer、Network Access Analyzer、トラフィックミラーリング——を理解します。問いに合う道具を選びます。

  • 5.3接続のトラブルシューティングと最適化

    切り分けて直す——ルートテーブル、セキュリティグループ(ステートフル)、NACL(ステートレス)、MTU/ジャンボフレーム、非対称ルーティング——を理解します。体系的に原因を特定します。

6ネットワークのセキュリティ・コンプライアンス・ガバナンス

  • 6.1多層防御とトラフィック制御

    層で守る——セキュリティグループ(ステートフル)、NACL(ステートレス)、多層防御、最小権限のネットワーク——を理解します。各層で重ねて守ります。

  • 6.2集中検査とファイアウォール

    一点で検査する——AWS Network Firewall、検査 VPC、Transit Gateway 経由のルーティング、GWLB によるアプライアンス挿入、Route 53 Resolver DNS Firewall——を理解します。

  • 6.3DDoS 対策とガバナンス

    攻撃と統制——Shield Standard/Advanced、WAF、Firewall Manager、証明書管理(ACM)、組織横断のポリシー——を理解します。守りと統制を全体に効かせます。