正解: 既存のRedshiftクラスターをプライベートサブネットにある新しいRedshiftクラスターに置き換えます。インターフェースVPCエンドポイントを使用してRedshiftクラスターに接続します。NATゲートウェイを使用してRedshiftにS3バケットへのアクセスを許可します。, Amazon Redshiftクラスターの拡張VPCルーティングを有効にします。AWS Direct Connect接続をセットアップし、各データプロバイダーと金融会社のVPC間の接続を設定します。.
これが解答である理由
最初の正解の選択肢は、Redshiftクラスターをプライベートサブネットに配置し、インターフェースVPCエンドポイント経由で接続することで、RedshiftへのアクセスをAWS環境内に限定します。NATゲートウェイは、プライベートサブネット内のRedshiftがS3バケットに安全にアクセスできるようにし、インターネット経由のデータ流出を防ぎます。2番目の正解の選択肢は、Redshiftの拡張VPCルーティングを有効にすることで、RedshiftとS3間のすべてのトラフィックがVPCを通過するように強制し、セキュリティを強化します。AWS Direct Connectは、各データプロバイダーと会社のVPC間のプライベートでセキュアな接続を確立し、規制要件を満たします。CloudHSMはデータ暗号化には関連しますが、接続要件には直接対応しません。テーブル制約はデータ整合性に関わるもので、接続セキュリティとは異なります。フェデレーテッドクエリはS3バケットの使用を前提としていないため、問題の要件と矛盾します。