グローバル企業が、AWS Direct Connect 経由で AWS に接続された企業データセンターでホストされている社内ポータルを介して機密性の高い PII を処理しています。アプリケーションは PII を Amazon S3 に保存しており、ポータルと S3 間のトラフィックがパブリックインターネットを通過しないことがポリシーで義務付けられています。SysOps 管理者は、S3 トラフィックが AWS プライベートネットワーク上に留まるようにするために、何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon S3 のインターフェース VPC エンドポイントを作成し、そのエンドポイントを使用するようにアプリケーションを更新します。.
これが解答である理由
Amazon S3 のインターフェース VPC エンドポイント(AWS PrivateLink を利用)を作成することで、VPC と S3 間のトラフィックがAWSのプライベートネットワーク上に留まるようになります。これにより、機密性の高いPIIデータがパブリックインターネットを経由することなくS3に保存され、セキュリティポリシーに準拠できます。アプリケーションはエンドポイントを使用するように更新する必要があります。 AWS Network Firewallは、トラフィックのフィルタリングや検査には使用できますが、S3トラフィックをプライベートネットワークにルーティングする直接的な解決策ではありません。S3パススタイルアドレス指定は、S3オブジェクトへのアクセス方法に関するもので、トラフィックのルーティングには関係ありません。VPCネットワークACLは、特定のIPアドレスへのアクセスを許可または拒否できますが、S3へのプライベート接続を確立する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要