AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
サードパーティのSaaSプロバイダーは、AWS上のVPC内でサービスを実行し、APIを通じてその機能を提供しています。あなたの会社は、VPC内のリソースからそれらのAPIを呼び出します。会社のポリシーでは、パブリックインターネットを経由しないプライベート接続が必要であり、VPC内のリソースはVPCの外部からアクセスできないようにする必要があります。すべてのアクセスは最小特権に従う必要があります。これらの制約を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC内にAWS PrivateLinkインターフェースVPCエンドポイントを作成し、サードパーティのSaaSプロバイダーが公開するエンドポイントサービスに接続します。インターフェースエンドポイントにセキュリティグループをアタッチして、許可されたクライアントへのアクセスを制限します。.
これが解答である理由
このソリューションは、パブリックインターネットを経由しないプライベート接続の要件を満たします。AWS PrivateLinkインターフェースVPCエンドポイントは、サードパーティのSaaSプロバイダーが公開するエンドポイントサービスにプライベートに接続し、VPC内のリソースがVPCの外部からアクセスできないようにします。セキュリティグループは、最小特権の原則に従って、許可されたクライアントのみがAPIにアクセスできるようにします。
Site-to-Site VPNは、VPC内のリソースがVPCの外部からアクセスできないという要件を満たしません。VPCピアリングは、サードパーティのSaaSプロバイダーがVPCの内部構造を公開することになり、セキュリティ要件を満たしません。AWS PrivateLinkエンドポイントサービスを自社アカウントに作成し、サードパーティに接続させる方法は、サードパーティがサービスを提供する側であるため、逆の構成になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要