AmazonAmazon Solution Architect Professional SAP-C02 Certification·JA·更新日 31 Jul 2026
ある企業が、VPC 内のアプリケーションからのみアクセスできるプライベート REST API を API Gateway にデプロイしました。VPC 内の EC2 インスタンスから API に到達できません。EC2 インスタンスとプライベート API 間の接続を提供するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: API Gateway 用のインターフェース VPC エンドポイントを作成します。execute-api:Invoke アクションを許可するエンドポイントポリシーをアタッチします。VPC エンドポイントのプライベート DNS を有効にします。VPC エンドポイントからのアクセスを許可するように API リソースポリシーを設定します。API エンドポイントの DNS 名を使用して API を呼び出します。.
これが解答である理由
API Gateway プライベート REST API へのVPC内からのアクセスには、インターフェースVPCエンドポイントが必要です。execute-api:Invoke アクションを許可するエンドポイントポリシーは、エンドポイント経由でのAPI呼び出しを許可します。プライベートDNSを有効にすることで、APIのパブリックDNS名を使用してVPC内からプライベート接続でAPIを呼び出すことができます。APIリソースポリシーでVPCエンドポイントからのアクセスを許可することも重要です。
最初の選択肢は、プライベートDNSを無効にしているため、APIのDNS名解決に問題が生じます。また、apigateway: は広範すぎる権限です。NLB/ALBとVPC Linkは、API GatewayからVPC内のプライベートリソースへの接続に使用されるもので、VPC内からAPI Gatewayへの接続には使用されません。