AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
ある企業には20のサービスチームがあり、それぞれ独自のAWSアカウントを持ち、各VPCは192.168.0.0/22を使用しています。サービスはALBの背後にあるEC2インスタンスで実行されており、現在はパブリックインターネット経由で通信しています。セキュリティ要件として、すべてのクロスサービストラフィックはインターネットを経由せずにプライベートネットワーク経由でHTTPSを使用する必要があります。このソリューションは、各チームが必要とする変更を最小限に抑える必要があります。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各マイクロサービスVPCにNLBを作成し、AWS PrivateLinkを介して公開します。そのためには、各アカウントにそれらのNLBのVPCエンドポイントを作成し、他のアカウントをそれらのエンドポイントにサブスクライブし、VPCエンドポイントのDNS名を使用してサービス間通信を行います。.
これが解答である理由
正解はAWS PrivateLinkを使用する方法です。各マイクロサービスVPCにNLBを作成し、PrivateLinkサービスとして公開することで、他のアカウントはVPCエンドポイントを通じてプライベートにアクセスできます。これにより、インターネットを経由せず、既存のIPアドレス範囲の競合を回避しつつ、最小限の変更でセキュアな通信を実現できます。VPCピアリングは、20アカウント間でN(N-1)/2の接続が必要となり、管理が複雑になります。Transit Gatewayは多数のVPC接続には適していますが、PrivateLinkはサービス単位のプライベート接続に特化しており、このケースではより適切なソリューションです。共有サブネットは、各チームが新しいNLBとEC2を起動する必要があるため、変更が大きくなります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要