正解: 既存のVPCを更新し、Amazon提供のIPv6 CIDRブロックをVPCとすべてのサブネットに関連付けます。Egress-Only Internet Gatewayを作成し、プライベートサブネットのルートテーブルを更新して::/0をEgress-Only Internet Gatewayにルーティングするようにします。.
これが解答である理由
プライベートサブネットのインスタンスがパブリックインターネットから到達できないようにしつつ、IPv6でアウトバウンド通信を可能にするには、Egress-Only Internet Gateway (EIGW) が最適なソリューションです。EIGWはIPv6トラフィック専用で、プライベートサブネットからのアウトバウンド通信のみを許可し、インバウンド通信はブロックします。
既存のVPCを更新し、カスタムIPv6 CIDRブロックをVPCとすべてのサブネットに関連付けます。すべてのルートテーブルを修正し、インターネットゲートウェイへの::/0を追加します。: カスタムIPv6 CIDRブロックは通常推奨されず、インターネットゲートウェイへの::/0ルーティングはプライベートサブネットをパブリックインターネットから到達可能にしてしまうため、要件に反します。
既存