管理者が同じAWSアカウントに2つの独立したVPC(VPC-AとVPC-B)を作成しました。VPC-AではLinux EC2インスタンスが稼働しており、VPC-BのプライベートサブネットにはAmazon RDS for MySQLインスタンスがデプロイされています。EC2インスタンス上のアプリケーションは、VPC-B内のデータベースに接続する必要があります。EC2インスタンスがRDSインスタンスに到達できるようにするために、管理者は何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 2つのVPC間でVPCピアリングを確立します。.
これが解答である理由
VPCピアリングは、2つのVPC間でプライベートなネットワーク接続を確立し、あたかも同じネットワーク内にあるかのようにリソースが相互に通信できるようにします。このシナリオでは、VPC-AのEC2インスタンスがVPC-BのRDSインスタンスにプライベートIPアドレスを介して安全にアクセスできるようになります。 他の選択肢は不適切です。 VPC-AのルートテーブルにDB接続文字列を配置しても、ネットワーク接続は確立されません。ルートテーブルはトラフィックのルーティングを定義しますが、接続文字列はアプリケーションの設定です。 両方のVPCが同じIPv4 CIDRブロックを使用するように設定すると、IPアドレスの重複が発生し、通信が不可能になります。VPCピアリングには重複しないCIDRブロックが必要です。 データベースインスタンスのパブリックIPアドレスを使用してDBにアクセスすることは、セキュリティ上のリスクが高く、プライベートサブネットにデプロイされたRDSインスタンスは通常パブリックIPアドレスを持ちません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要