AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある会社が、VPC 内にデプロイされた Amazon OpenSearch Service クラスターにアプリケーションログを送信しています。すべてのデータは VPC 内に留まる必要があります。開発者は、ローカルの開発マシンから OpenSearch にアクセスする必要があります。開発者の中には自宅で作業する者もいれば、会社の 3 つのオフィス拠点から作業する者もいます。開発者のローカルマシンから VPC 内の OpenSearch クラスターに安全に直接アクセスできるソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Client VPN エンドポイントをプロビジョニングし、VPC 内のサブネットに関連付けます。Client VPN セルフサービスポータルを設定し、開発者が Client VPN クライアントを使用して接続するようにします。.
これが解答である理由
AWS Client VPN は、開発者がどこからでも VPC 内のリソースに安全にアクセスできるマネージドなクライアントベースの VPN サービスです。VPC 内のサブネットに関連付けることで、開発者は Client VPN クライアントを使用して OpenSearch クラスターに直接接続できます。データは VPC 内に留まり、セキュリティ要件を満たします。
トランジットゲートウェイと Site-to-Site VPN は、通常、複数のVPCやオンプレミスネットワーク間の接続に使用され、個々の開発者のローカルマシンからのアクセスには適していません。Direct Connect は専用回線であり、個々の開発者の自宅やオフィスからのアクセスには過剰なソリューションです。踏み台ホストは単一のアクセスポイントを提供しますが、OpenSearch への直接アクセスではなく、追加のホップと管理オーバーヘッドが発生します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要