ある企業には複数の事業部門があり、それぞれが同じリージョン内の個別のAWSアカウントとアプリケーションVPCでアプリケーションを実行しています。これらのアプリケーションは、中央の共有サービスVPCからデータを消費する必要があります。同社は、より多くの事業部門が共有サービスVPCに接続するにつれて拡張できる、きめ細かなセキュリティ制御とアーキテクチャを求めています。最も安全でスケーラブルなソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 中央の共有サービスVPCでAWS PrivateLinkによってサポートされるVPCエンドポイントサービスを公開します。各アプリケーションVPCにVPCエンドポイントを作成して、それらのサービスに接続します。.
これが解答である理由
AWS PrivateLinkは、プライベートIPアドレスを使用してVPC、オンプレミスサービス、またはSaaSアプリケーション間で安全な接続を提供します。これにより、共有サービスVPCのサービスをVPCエンドポイントサービスとして公開し、各アプリケーションVPCがVPCエンドポイントを介してそのサービスにプライベートに接続できます。これは、きめ細かなセキュリティ制御(エンドポイントポリシー)を提供し、各アプリケーションVPCが共有サービスVPC全体ではなく、特定のサービスにのみアクセスできるようにするため、最も安全でスケーラブルなソリューションです。VPCピアリングは、接続数が増えるにつれて管理が複雑になり、フルメッシュ接続はセキュリティリスクを高めます。Transit Gatewayのフルメッシュ接続も同様にセキュリティリスクが高く、VPNアプライアンスは管理オーバーヘッドとコストが増大します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要