AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
プライベートサブネットで実行されているアプリケーションが、認証にAmazon Cognitoのユーザープールをすでに使用しています。このアプリケーションは、ユーザーのドキュメントをAmazon S3バケットに安全に保存する必要があります。Amazon S3とアプリケーションを安全に統合するためのステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Cognito IDプールを作成し、ユーザーが正常にログインしたときに安全なAmazon S3アクセストークンを生成します。, 会社がアプリケーションをホストしているVPCと同じVPCにAmazon S3 VPCエンドポイントを作成します。.
これが解答である理由
Amazon Cognito IDプール(フェデレーテッドアイデンティティ)は、ユーザーが認証後に一時的なAWS認証情報(S3へのアクセス権限を含む)を取得することを可能にし、アプリケーションがS3に安全にアクセスできるようにします。既存のユーザープールだけではS3アクセストークンは生成されません。S3 VPCエンドポイントを作成することで、プライベートサブネット内のアプリケーションはインターネットゲートウェイを経由せずにS3にプライベートかつセキュアにアクセスできます。NATゲートウェイはプライベートサブネットからのインターネットアクセスを許可しますが、S3へのプライベート接続は提供しません。S3バケットポリシーで特定のIPアドレスからのアクセスを許可する方法は、ユーザーのIPアドレスが変動する可能性があるため、現実的ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要