単一のVPCに、2つのアベイラビリティーゾーンにまたがるパブリックサブネットとプライベートサブネットがあります。静的ウェブサイトコンテンツ(画像)はAmazon S3に保存されています。ウェブサーバーはプライベートサブネット内のEC2インスタンスで、ALBの背後にあるAuto Scalingグループに属しています。この環境では、S3にアクセスするためにパブリックVIFを持つDirect Connectを使用しています。ネットワークエンジニアは、EC2からS3へのトラフィックがNATゲートウェイを経由しており、トラフィックの増加に伴いコストが増大していることを発見しました。S3トラフィックに対するNATゲートウェイ料金を回避するために、エンジニアは接続をどのように変更すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon S3のゲートウェイVPCエンドポイントを実装します。VPCルートテーブルを更新します。.
これが解答である理由
正解は、Amazon S3のゲートウェイVPCエンドポイントを実装し、VPCルートテーブルを更新することです。ゲートウェイVPCエンドポイントは、VPCからS3へのプライベート接続を提供し、インターネットゲートウェイやNATゲートウェイを経由せずにS3にアクセスできるようにします。これにより、NATゲートウェイのデータ処理料金を回避できます。 他の選択肢は不適切です。Direct ConnectプライベートVIFは、VPCへのプライベート接続を提供しますが、S3へのアクセスには依然としてパブリックIPアドレスが必要であり、NATゲートウェイを介したトラフィックを回避できません。AWS Site-to-Site VPNは、オンプレミスネットワークとVPC間のセキュアな接続を提供しますが、S3へのアクセス方法を変更するものではありません。インターフェースVPCエンドポイントは、S3ではなく、EC2などのサービスにプライベートIPアドレスを介してアクセスするために使用されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要