AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
オンプレミスとEC2で実行されているアプリケーションが、パブリックインターネット経由でS3バケットにアクセスします。EC2インスタンスは、Site-to-Site VPN経由でオンプレミスに接続しています。新しい規制により、アプリケーションサーバーとS3間のトラフィックはプライベートに保ち、パブリックIPアドレスを回避することが義務付けられました。最も費用対効果の高い方法で要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: S3インターフェースエンドポイントを作成し、オンプレミスサーバーがS3アクセスにそのDNS名を使用するようにします。また、S3ゲートウェイエンドポイントを作成し、VPCルートテーブルを更新してEC2インスタンスがゲートウェイエンドポイントを使用するようにします。.
これが解答である理由
このソリューションは、オンプレミスとEC2の両方からのプライベートアクセス要件を費用対効果の高い方法で満たします。S3ゲートウェイエンドポイントはVPC内のEC2インスタンス向けに無料で、VPCルートテーブルを更新するだけでS3へのプライベートルーティングを提供します。S3インターフェースエンドポイントは、オンプレミス環境からAWS PrivateLinkを介してS3へのプライベート接続を可能にし、パブリックインターネットを回避します。インターフェースエンドポイントは料金が発生しますが、オンプレミスからのプライベートアクセスには必須です。
他の選択肢は不完全であるか、費用対効果が低いです。最初の選択肢はオンプレミスからのアクセスを考慮していません。2番目の選択肢は、EC2インスタンスに高価なインターフェースエンドポイントを使用させます。4番目の選択肢は、プロキシフリートとNLBという不要な複雑さとコストを追加します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要