第5章 · ネットワーキングとコンテンツ配信·v2.0.0·更新 2026/6/3·読了目安 約9分
変更要約: SOA-C02 第5章を Associate 級に深掘り(比較表・シナリオ・FAQ・ひっかけ+深掘り段落、図を日本語化)
5.1VPC ネットワーキングの運用
この節の要点
VPC の公開/非公開サブネット、IGW と NAT ゲートウェイ、セキュリティグループと NACL の違い、VPC エンドポイント、VPC フローログによるトラブルシュートを理解します。SOA-C02 の「ネットワーキングとコンテンツ配信」の出発点です。
ネットワークの疎通トラブルは運用で頻出です。VPC のサブネット・ルーティング・セキュリティグループ/NACL の違いを正しく理解することが切り分けの鍵です。
5.1.1接続と制御
- IGW:公開サブネットのインターネット接続。NAT ゲートウェイ:非公開サブネットのアウトバウンドのみ。
- セキュリティグループ:インスタンス(ENI)/ステートフル/許可のみ。NACL:サブネット/ステートレス/許可・拒否。
- VPC エンドポイント:インターネットを経由せず S3 等の AWS サービスへプライベート接続。
- VPC フローログ:許可/拒否された通信を記録し、疎通トラブルの切り分けに使う。
試験ポイント
「疎通しない原因の切り分け=SG/NACL/ルートテーブル/フローログを確認」「NACL はステートレスなので戻り通信も明示許可が必要」「プライベートにAWS サービス=VPC エンドポイント」 は SOA で頻出です。

