ある企業が、Application Load Balancer の背後にある Amazon EC2 でアプリケーションを実行しています。このアプリケーションは Amazon S3 と Amazon SQS も使用しており、AWS Auto Scaling でスケーリングします。セキュリティポリシーでは最小特権アクセスが義務付けられており、既存のリソースにはすでに適用されています。セキュリティエンジニアは、アプリケーションからこれらの AWS サービスへのプライベート接続を確立する必要があります。この要件を満たすアクションの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon SQS 用のインターフェース VPC エンドポイントを作成する。, Amazon S3 用のゲートウェイ VPC エンドポイントを作成する。, すべての VPC エンドポイントのポリシーを編集して、アプリケーションで使用される特定の SQS キューと S3 バケットのみにアクセスを制限する。.
これが解答である理由
プライベート接続を確立するには、Amazon SQS にはインターフェースVPCエンドポイントを、Amazon S3 にはゲートウェイVPCエンドポイントを作成します。インターフェースエンドポイントはENIを介してプライベートIPアドレスでサービスにアクセスし、ゲートウェイエンドポイントはルートテーブルエントリを介してS3へのプライベートルーティングを提供します。AWS Transit GatewayやAWS Firewall Managerは、S3へのプライベート接続を直接確立する手段ではありません。最小特権の原則に従い、エンドポイントポリシーを編集して、アプリケーションが必要とする特定のS3バケットとSQSキューのみにアクセスを制限することが重要です。EC2インスタンスのIAMロールは、エンドポイントへのアウトバウンドトラフィックを許可するために更新する必要はありません。エンドポイントはVPC内からのプライベート接続を確立するため、IAMロールはサービスへのアクセス許可を管理します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要