ある会社が、Amazon EC2 インスタンスのインシデント対応を自動化するために AWS Lambda 関数を使用しています。これらの関数は、アーティファクト(インスタンス ID やセキュリティグループ設定など)を収集し、その概要を Amazon S3 バケットに書き込みます。この会社の VPC には、インターネットゲートウェイを持つパブリックサブネットと、NAT ゲートウェイを持つプライベートサブネットがあります。インシデント対応に関連するすべての S3 トラフィックは AWS ネットワーク上に留まり、パブリックインターネットを経由してはなりません。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Lambda 関数をプライベートサブネットにデプロイします。Amazon S3 へのプライベートアクセス用に S3 ゲートウェイ VPC エンドポイントを作成します。.
これが解答である理由
Lambda関数をプライベートサブネットにデプロイし、S3ゲートウェイVPCエンドポイントを作成することで、S3トラフィックがAWSネットワーク内に留まり、パブリックインターネットを経由しないという要件を満たせます。ゲートウェイVPCエンドポイントは、VPCからS3へのプライベート接続を提供します。 他の選択肢は要件を満たしません。NATゲートウェイ経由でS3トラフィックをルーティングすると、S3へのトラフィックはインターネットゲートウェイを経由するため、パブリックインターネットに公開される可能性があります。S3バケットをプライベートサブネットに配置しても、デフォルトのパブリックエンドポイントを使用すると、トラフィックは依然としてパブリックインターネットを経由します。SQSキューを使用しても、S3への最終的なデータ配信がプライベートネットワーク内で行われる保証はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要