AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
グローバル企業が、パブリック IP アドレスを使用せずに、オンプレミスデータセンターから us-west-2 の Amazon S3 バケットへのプライベートアクセスを求めています。us-west-2 の VPC は RFC 1918 アドレス指定を使用しており、AWS Direct Connect 経由でデータセンターに接続されています。Route 53 は VPC 内の名前解決を行い、ローカル DNS サーバーはオンプレミスの名前解決を処理します。オンプレミスアプリケーションがプライベートアドレス指定のみを使用して S3 オブジェクトをダウンロードできるようにするには、どのようなアプローチをとるべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC に S3 インターフェースエンドポイントを作成します。VPC に Route 53 Resolver インバウンドエンドポイントをデプロイします。データセンターの DNS サーバーを設定して、オンプレミスからの S3 ドメインクエリをインバウンドエンドポイントに転送するようにします。.
これが解答である理由
オンプレミスからパブリックIPアドレスを使用せずにS3にプライベートアクセスするには、S3インターフェースエンドポイントが必要です。これにより、S3へのトラフィックはプライベートなAWSネットワーク内にとどまります。S3ゲートウェイエンドポイントはパブリックIPアドレスを介してルーティングされるため、要件を満たしません。オンプレミスアプリケーションがS3インターフェースエンドポイントのプライベートIPアドレスを解決できるようにするには、Route 53 ResolverインバウンドエンドポイントをVPCにデプロイし、オンプレミスのDNSサーバーがS3ドメインクエリをこのインバウンドエンドポイントに転送するように設定します。これにより、オンプレミスからS3への名前解決がプライベートに行われます。アプリケーションの再設定は不要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要