ある企業が、機密性の高いユーザー情報をAmazon S3バケットに保存しています。同社は、VPC内で実行されているAmazon EC2インスタンス上のアプリケーション層から、このバケットへのセキュアなアクセスを提供したいと考えています。これを実現するために、ソリューションアーキテクトはどのような手順を組み合わせるべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: VPC内にAmazon S3用のVPCゲートウェイエンドポイントを設定する。, VPC内で実行されているアプリケーション層のみにアクセスを制限するバケットポリシーを作成する。.
これが解答である理由
VPCゲートウェイエンドポイントを設定することで、S3へのトラフィックがインターネットを経由せず、AWSネットワーク内にとどまるため、セキュリティが向上し、データ転送コストも削減されます。バケットポリシーでVPC内からのアクセスのみを許可することで、S3バケットへのアクセスをさらに制限し、機密性の高いユーザー情報を保護できます。 S3バケット内のオブジェクトを公開するバケットポリシーは、機密情報を保護するという要件に反します。IAMユーザーの認証情報をEC2インスタンスにコピーすることは、セキュリティ上のリスクが高く、推奨されません。NATインスタンスはインターネットアクセスを提供しますが、S3へのセキュアなプライベートアクセスにはVPCエンドポイントがより適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要