ビジネスアプリケーションがAmazon EC2で稼働しており、暗号化されたオブジェクトストレージにAmazon S3を使用しています。最高情報セキュリティ責任者(CISO)は、2つのサービス間のアプリケーション通信がパブリックインターネットを経由しないことを要求しています。この要件を満たすために、ソリューションアーキテクトはどの機能を使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPC endpoint.
これが解答である理由
VPCエンドポイントは、VPCとサポートされているAWSサービス(Amazon S3など)との間にプライベート接続を確立します。これにより、EC2インスタンスからS3へのトラフィックがパブリックインターネットを経由せず、AWSのプライベートネットワーク内にとどまります。 AWS Key Management Service (AWS KMS) は暗号化キーを管理するサービスであり、通信経路のプライベート化には直接関係ありません。プライベートサブネットは、インターネットゲートウェイを介さずにインターネットから隔離されたサブネットですが、AWSサービスへのプライベート接続を保証するものではありません。Virtual private gatewayは、オンプレミスネットワークとVPC間のVPN接続に使用されるもので、VPC内のサービス間通信には適用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要