AWS Certified Advanced Networking – Specialty参考書
AWS の複雑なネットワーク設計・実装・運用・セキュリティを専門的に扱うスペシャリティ資格(ANS-C01)。VPC/ハイブリッド接続/エッジ/DNS/ネットワークセキュリティを深く学びます。
AWS Certified Advanced Networking – Specialty(ANS-C01)について
AWS Certified Advanced Networking – Specialty(ANS-C01)は、AWS が提供するスペシャリティレベルの認定資格です。このページでは、試験範囲を全 6 章・18 節の参考書として体系的に解説し、本番形式の練習問題で理解度を確認できます。下の章一覧から順に読み進め、「問題集で演習する」で実力を試すのが効率的な学習の流れです。
試験で問われる分野(出題範囲の目安)
- ネットワーク設計約 30%
- ネットワークの実装約 26%
- ネットワークの管理と運用約 20%
- ネットワークのセキュリティ・コンプライアンス・ガバナンス約 24%
配点は本番試験の目安です。各分野は下の章・節で詳しく解説しています。
公式の試験情報:https://aws.amazon.com/certification/certified-advanced-networking-specialty/
1ネットワーク設計の基礎
- 1.1VPC と IP アドレッシングの設計
ネットワーク設計の土台——VPC、CIDR、サブネット、重複しないアドレス計画、マルチ AZ——を理解します。最初の設計が後の拡張性と接続性を左右します。
- 1.2サブネットとルーティングの設計
トラフィックの通り道——パブリック/プライベートサブネット、ルートテーブル、インターネットゲートウェイ、NAT ゲートウェイ——を理解します。ルートテーブルが「公開かどうか」を決めます。
- 1.3マルチ VPC・マルチアカウントの接続設計
複数ネットワークをつなぐ——VPC ピアリング、Transit Gateway、PrivateLink——の使い分けを理解します。規模と目的で選択肢が変わります。
2ハイブリッド接続の設計
- 2.1Direct Connect と VPN の使い分け
オンプレと AWS をつなぐ——Direct Connect(専用線)、Site-to-Site VPN、仮想プライベートゲートウェイ(VGW)——の特性と選び方を理解します。安定性とコスト、立ち上げ速度のトレードオフを学びます。
- 2.2Direct Connect の構成と回復性
DX を深く——プライベート/パブリック/トランジット VIF、BGP、複数接続・複数ロケーションによる冗長化、DX Gateway——を理解します。単一接続は単一障害点になります。
- 2.3Transit Gateway によるハイブリッドの拡張
ハブで束ねる——Transit Gateway、TGW ルートテーブルによるセグメント分離、DX/VPN アタッチメント、ピアリングとの使い分け——を理解します。多数の VPC とオンプレを一元的に束ねます。
3エッジと DNS の設計
- 3.1Route 53 とルーティングポリシー
DNS で賢く振り分ける——Route 53、レイテンシー/位置情報/加重/フェイルオーバー ルーティング、ヘルスチェック、エイリアスレコード——を理解します。目的に合うポリシーを選びます。
- 3.2CloudFront によるコンテンツ配信
エッジで速く・安全に——CloudFront、キャッシュ、オリジン(S3/ALB)、OAC によるオリジン保護、エッジでの TLS/WAF——を理解します。世界中のエッジから低遅延に配信します。
- 3.3Global Accelerator とエッジの使い分け
もう一つのエッジ——Global Accelerator、静的 anycast IP、AWS バックボーン、高速リージョンフェイルオーバー、CloudFront との違い——を理解します。非 HTTP や静的 IP 要件で選びます。
4ネットワークの実装
- 4.1VPC エンドポイントの実装
プライベートにつなぐ——ゲートウェイエンドポイント、インターフェースエンドポイント、PrivateLink、プライベート DNS——を理解します。インターネットを経由せず AWS サービスへ到達します。
- 4.2ロードバランサの実装と選択
トラフィックを分散——ALB(L7)、NLB(L4)、GWLB、ターゲットグループ/ヘルスチェック、クロスゾーン負荷分散——を理解します。レイヤーと要件で選びます。
- 4.3IaC によるネットワークの自動化
コードで再現可能に——CloudFormation、CDK、Terraform、変更セット/ドリフト検出、繰り返し可能なデプロイ——を理解します。手作業のドリフトを排除します。
5ネットワークの管理と運用
- 5.1VPC フローログによる可視化
通信を見える化する——VPC フローログ、取得対象(VPC/サブネット/ENI)、ACCEPT/REJECT、出力先(CloudWatch/S3)、トラフィックミラーリングとの違い——を理解します。
- 5.2監視ツールと到達性の確認
状態を測る——CloudWatch メトリクス/アラーム、Reachability Analyzer、Network Access Analyzer、トラフィックミラーリング——を理解します。問いに合う道具を選びます。
- 5.3接続のトラブルシューティングと最適化
切り分けて直す——ルートテーブル、セキュリティグループ(ステートフル)、NACL(ステートレス)、MTU/ジャンボフレーム、非対称ルーティング——を理解します。体系的に原因を特定します。
6ネットワークのセキュリティ・コンプライアンス・ガバナンス
- 6.1多層防御とトラフィック制御
層で守る——セキュリティグループ(ステートフル)、NACL(ステートレス)、多層防御、最小権限のネットワーク——を理解します。各層で重ねて守ります。
- 6.2集中検査とファイアウォール
一点で検査する——AWS Network Firewall、検査 VPC、Transit Gateway 経由のルーティング、GWLB によるアプライアンス挿入、Route 53 Resolver DNS Firewall——を理解します。
- 6.3DDoS 対策とガバナンス
攻撃と統制——Shield Standard/Advanced、WAF、Firewall Manager、証明書管理(ACM)、組織横断のポリシー——を理解します。守りと統制を全体に効かせます。

