AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ソリューションアーキテクトは、オンプレミスシステムがAWSリソースにアクセスできるように、企業ネットワークをVPCに接続する必要があります。このソリューションは、企業ネットワークとVPC間のすべてのトラフィックをネットワーク層とセッション層で暗号化し、無制限のアクセスを防ぐためのセキュリティ制御を適用する必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Site-to-Site VPNを設定してVPCに接続します。オンプレミスからVPCへのトラフィックをルーティングするようにルートテーブルエントリを設定します。オンプレミスからの必要なトラフィックのみを許可するようにインスタンスセキュリティグループとネットワークACLを設定します。.
これが解答である理由
この要件は、ネットワーク層とセッション層での暗号化、およびセキュリティ制御を求めています。AWS Site-to-Site VPNは、IPsecプロトコルを使用してネットワーク層での暗号化を提供し、企業ネットワークとVPC間の安全な通信を確立します。ルートテーブルはトラフィックのルーティングを制御し、セキュリティグループとネットワークACLは、必要なトラフィックのみを許可することでセキュリティ制御を適用します。
AWS Direct Connectは専用線接続であり、デフォルトでは暗号化を提供しません。暗号化にはVPNを組み合わせる必要があります。IAMポリシーは管理コンソールへのアクセスを制御するものであり、ネットワーク接続やデータ暗号化には直接関係しません。AWS Transit Gatewayは複数のVPCとオンプレミスネットワークを接続するのに役立ちますが、それ自体は暗号化を提供せず、Site-to-Site VPNと組み合わせて使用されることが一般的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要