ある会社が、VPC 内の Amazon EC2 インスタンスでアプリケーションを実行しています。あるアプリケーションは、オブジェクトを保存および読み取るために Amazon S3 API を呼び出す必要があります。会社のセキュリティ規則により、アプリケーションからのトラフィックがインターネットを経由することは禁止されています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: S3 ゲートウェイエンドポイントを設定する。.
これが解答である理由
S3 ゲートウェイエンドポイントを設定することで、VPC から S3 へのトラフィックが AWS ネットワーク内にとどまり、インターネットを経由せずにプライベートにアクセスできます。これにより、セキュリティ要件を満たしつつ、S3 への高速かつセキュアな接続が実現します。 プライベートサブネットに S3 バケットを作成しても、S3 バケット自体はインターネットに公開されるサービスであるため、VPC からのアクセス経路がプライベートになるわけではありません。EC2 インスタンスと同じ AWS リージョンに S3 バケットを作成することは、レイテンシーの最適化には役立ちますが、トラフィックがインターネットを経由しないというセキュリティ要件には直接関係ありません。NAT ゲートウェイは、プライベートサブネット内のインスタンスがインターネットにアクセスできるようにするためのものであり、S3 へのプライベートアクセス経路を提供するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要