AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業が、社内WebアプリケーションをAWSにデプロイします。このアプリケーションは、会社のオフィスからのみアクセス可能である必要があります。また、アプリケーションはインターネットからセキュリティパッチをダウンロードする必要があります。この企業はVPCとAWS Site-to-Site VPNをオフィスに接続しています。これらの要件を安全に満たす設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: プライベートサブネット内のAmazon EC2インスタンスに、内部Application Load Balancer (ALB) の背後でWebアプリケーションをデプロイします。パブリックサブネットにNATゲートウェイをデプロイします。VPCにインターネットゲートウェイをアタッチします。ALBのセキュリティグループのインバウンドソースを会社のオフィスネットワークのCIDRブロックに設定します。.
これが解答である理由
この設計は、Webアプリケーションへのアクセスをオフィスネットワークに限定しつつ、セキュリティパッチのダウンロードを可能にする要件を安全に満たします。
1. プライベートサブネット内のEC2インスタンスと内部ALB: アプリケーションがインターネットから直接アクセスされないように保護します。内部ALBはVPC内からのみアクセス可能です。
2. ALBのセキュリティグループのインバウンドソースをオフィスネットワークのCIDRブロックに設定: オフィスからのアクセスのみを許可し、他のソースからのアクセスをブロックします。
3. パブリックサブネットにNATゲートウェイをデプロイし、VPCにインターネットゲートウェイをアタッチ: プライベートサブネット内のEC2インスタンスがインターネットにアウトバウンド接続(セキュリティパッチのダウンロードなど)できるようにしますが、インターネットからのインバウンド接続は許可しません。
他の選択肢は、セキュリティ要件を満たさないか、インターネットからのアクセスを不必要に許可してしまいます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要