AmazonAmazon ML Engineer Associate MLA-C01 Certification
·JA
·更新日 4 Aug 2026
プライマリAWSアカウントでAmazon Redshift MLを使用し、ソースデータがセカンダリアカウントのS3バケットにあるとします。パブリックIPv4アドレスを必要とせずに、セカンダリアカウントのS3バケットにアクセスするパイプラインをプライマリアカウントに構築する必要があります。これらの要件を満たすアーキテクチャはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: プライマリアカウントのVPCにRedshiftクラスターとSageMaker Studioをプロビジョニングし、S3ゲートウェイエンドポイントを作成し、プライマリアカウントのIAMプリンシパルを許可するようにS3バケットポリシーを更新し、SageMakerとRedshiftのインターフェースVPCエンドポイントを作成します。.
これが解答である理由
このアーキテクチャが正しいのは、S3ゲートウェイエンドポイントがプライベートネットワーク経由でS3へのルーティングを可能にし、パブリックIPv4アドレスを必要としないためです。S3バケットポリシーを更新することで、プライマリアカウントのIAMプリンシパルがセカンダリアカウントのS3バケットにアクセスできるようになります。SageMakerとRedshiftのインターフェースVPCエンドポイントは、これらのサービスがプライベートに通信できるようにします。
他の選択肢は不適切です。VPCピアリングは同じアカウント内または異なるアカウント間でVPCを接続できますが、S3へのプライベートアクセスにはS3エンドポイントが必要です。Direct Connectとトランジットゲートウェイは複雑で、このユースケースには過剰です。Site-to-Site VPNは、VPCとオンプレミスネットワーク間の接続によく使用され、S3へのプライベートアクセスにはS3エンドポイントが依然として必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要