オンプレミスユーザーがVPC内のリソースにアクセスできるようにAWS Client VPNを設定していますが、コンプライアンスにより、VPC宛てのトラフィックのみがVPNトンネルを通過する必要があります。これを強制するためにClient VPNエンドポイントをどのように設定すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Client VPNエンドポイントでスプリットトンネルモードを有効にし、VPC宛てのトラフィックのみをトンネル経由で送信するようにします。.
これが解答である理由
スプリットトンネルモードを有効にすると、Client VPNエンドポイントはVPC宛てのトラフィックのみをVPNトンネル経由でルーティングします。これにより、コンプライアンス要件を満たし、VPC外のインターネットトラフィックはユーザーのローカルインターネット接続を使用するため、VPNゲートウェイの負担も軽減されます。 NATゲートウェイとプライベートサブネットの関連付けは、VPC内のリソースがインターネットにアクセスする方法を制御しますが、ユーザーのトラフィックがVPNトンネルを通過するかどうかには直接関係ありません。DNSサーバーのIPアドレスの指定は、名前解決に影響しますが、トラフィックルーティングの制御にはなりません。プライベート証明書の選択は認証方法であり、トラフィックルーティングの動作には影響しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要