AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある会社が EC2 インスタンスのパッチ適用方法を変更しています。現在、インスタンスはアプリケーションアカウントの VPC 内にある NAT ゲートウェイを介してインターネット経由でパッチを適用しています。コアアカウントの専用プライベート VPC は、パッチソースリポジトリとして機能する EC2 インスタンスをホストしています。同社は、Systems Manager Patch Manager とコアアカウントのパッチリポジトリを使用して、アプリケーションアカウントの EC2 インスタンスにパッチを適用したいと考えていますが、アプリケーションアカウント内のすべてのインスタンスがインターネットにアクセスできないようにしたいと考えています。インスタンスは引き続き Amazon S3 (アプリケーションデータが保存されている場所)、Systems Manager、およびコアアカウントのパッチリポジトリにアクセスできる必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Systems Manager と Amazon S3 用の VPC エンドポイントを作成します。アプリケーションアカウントの VPC から NAT ゲートウェイを削除します。コアアカウントのパッチソースリポジトリ EC2 インスタンスに到達するために VPC ピアリング接続を作成します。両方のアカウントのルートテーブルを更新します。.
これが解答である理由
このソリューションは、インターネットアクセスを削除しつつ、必要なサービスへのプライベート接続を維持するというすべての要件を満たします。NAT ゲートウェイを削除することで、EC2 インスタンスはインターネットに直接アクセスできなくなります。Systems Manager と Amazon S3 の VPC エンドポイントは、これらのサービスへのプライベート接続を確保します。VPC ピアリングは、アプリケーションアカウントの VPC とコアアカウントの VPC 間のプライベートネットワーク接続を確立し、パッチリポジトリへのアクセスを可能にします。両アカウントのルートテーブルを更新することで、トラフィックが正しくルーティングされます。
他の選択肢は、インターネットアクセスを完全にブロックできなかったり、必要なプライベート接続を提供できなかったりするため不適切です。例えば、ネットワーク ACL のみでは、インターネットへの他の経路をブロックできません。また、VPN サーバーのデプロイは、より複雑で管理オーバーヘッドが増加します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要