2層のウェブアプリケーションを、インターネットゲートウェイと4つのサブネット(IGWルートを持つパブリックサブネット2つ、デフォルトルートを持たないプライベートサブネット2つ)を持つ新しい単一リージョンのVPCで実行します。アプリケーションは外部のApplication Load Balancerの背後にあるEC2インスタンスで実行され、インターネットから直接到達できないようにする必要があります。アプリケーションは、同じリージョン内のS3バケットをGETおよびPUT操作に使用します。これらの要件を満たしつつ、データ転送コストを最小限に抑えるVPCアーキテクチャを設計してください。エンジニアはどのソリューションを選択すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2インスタンスをプライベートサブネットにデプロイします。VPCにS3ゲートウェイエンドポイントを作成し、エンドポイント作成時にプライベートサブネットのルートテーブルを指定してAmazon S3へのルートを追加します。.
これが解答である理由
正解は、EC2インスタンスをプライベートサブネットにデプロイし、S3ゲートウェイエンドポイントを作成することです。これにより、EC2インスタンスはインターネットに直接公開されずにS3にアクセスでき、データ転送コストも最適化されます。ゲートウェイエンドポイントは無料で、S3へのトラフィックはVPC内にとどまります。 他の選択肢が不正解である理由は以下の通りです。 EC2インスタンスをパブリックサブネットにデプロイすると、インターネットから直接アクセス可能になり、要件に反します。 NATゲートウェイを使用すると、S3へのアクセスはNATゲートウェイを経由するためデータ転送コストが発生し、コスト最小化の要件に反します。 S3インターフェースエンドポイントは、S3へのプライベート接続を提供しますが、ゲートウェイエンドポイントと比較して追加料金が発生する場合があります。また、アプリケーションの変更が必要になる可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要