アプリケーションは、VPC A にある Elastic IP アドレスを持つ Amazon EC2 インスタンスで実行されています。このアプリケーションは、VPC B にあるデータベースへのアクセスを必要とします。両方の VPC は同じ AWS アカウントにあります。最も安全に必要なアクセスを提供するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC A と VPC B の間に VPC ピアリング接続を設定します。.
これが解答である理由
VPC ピアリング接続は、2つのVPC間でプライベートなネットワーク接続を確立し、あたかも同じネットワーク内にいるかのようにリソースが通信できるようにします。これにより、VPC AのEC2インスタンスは、VPC BのデータベースにプライベートIPアドレスを介して直接アクセスでき、インターネットを経由しないため、最も安全なアクセス方法となります。 他の選択肢は以下の理由で不適切です。 アプリケーションサーバーのパブリックIPからのトラフィックを許可するセキュリティグループは、インターネット経由のアクセスを意味し、セキュリティリスクが高まります。 DBインスタンスをパブリックにアクセス可能にすると、インターネットから直接アクセス可能になり、セキュリティ上の脆弱性が大幅に増加します。 EC2インスタンスをプロキシとして使用する方法は、不要な複雑さと追加の管理オーバーヘッドを発生させ、VPCピアリングよりも効率的ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要