AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業が、オンプレミスシステムからAmazon S3バケット(3つの異なるAWSアカウントに存在する)に、プライベートに(インターネットを経由せずに)データを送信する必要があります。この企業には、AWSへの既存の専用接続がありません。ソリューションアーキテクトは、どのステップの組み合わせを推奨すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWSでネットワーキングアカウントを作成します。そのネットワーキングアカウントにプライベートVPCをプロビジョニングします。AWS Direct Connect接続をセットアップし、オンプレミス環境とプライベートVPCの間にプライベート仮想インターフェイス (private VIF) を作成します。, ネットワーキングアカウントにAmazon S3インターフェイスエンドポイント (AWS PrivateLink) を作成します。.
これが解答である理由
オンプレミスからプライベートにS3へ接続するには、まずDirect Connectで専用接続を確立します。プライベートVIFは、オンプレミスとVPC間のプライベートIP通信を可能にし、インターネットを経由しません。パブリックVIFはAWSのパブリックサービスへのアクセスを提供しますが、S3へのプライベート接続にはインターフェースエンドポイントが必要です。S3インターフェースエンドポイント(AWS PrivateLink)は、VPCからS3へのプライベート接続を可能にし、インターネットゲートウェイやNATデバイスを不要にします。S3ゲートウェイエンドポイントはS3へのプライベート接続を提供しますが、VPCピアリングやDirect Connect経由でのルーティングに制限があり、複数アカウントのS3バケットへのアクセスにはインターフェースエンドポイントがより柔軟です。VPCピアリングは、異なるアカウントのVPC間の接続には使えますが、オンプレミスからS3へのプライベート接続の主要な解決策ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要