AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
企業がAmazon Bedrockを使った社内AIアシスタントを構築しています。セキュリティチームは、BedrockへのAPIリクエストがインターネットを経由せずAWSネットワーク内で完結することを要求しています。この要件を実現するために使用すべきAWS機能はどれですか?
AAWS PrivateLink を使用して Bedrock 用の VPCエンドポイントを作成する
✓ 正解
AWS PrivateLink を利用したVPCエンドポイントを作成することで、VPC内からAmazon BedrockへのAPIリクエストをインターネットを経由せずにAWSのプライベートネットワーク内で完結させることができます。
BAWS WAF(Web Application Firewall)を Bedrock の前段に配置する
AWS WAF(Web Application Firewall)は、Webアプリケーションへの不正アクセス防御であり、プライベートネットワーク接続の要件には対応できません。
CAmazon CloudFront を使って Bedrock へのリクエストをルーティングする
Amazon CloudFrontは、CDN(コンテンツ配信)が主な用途であり、プライベートネットワーク接続には対応できません。
DAWS Shield を有効化してネットワークトラフィックを保護する
AWS Shieldは、DDoS攻撃対策が主な用途であり、プライベートネットワーク接続には対応できません。
解説
AWS PrivateLink を利用したVPCエンドポイントを作成することで、VPC内からAmazon BedrockへのAPIリクエストをインターネットを経由せずにAWSのプライベートネットワーク内で完結させることができます。
選択肢BのAWS WAF(Web Application Firewall)は、Webアプリケーションへの不正アクセス防御であり、プライベートネットワーク接続の要件には対応できません。
選択肢CのAmazon CloudFrontは、CDN(コンテンツ配信)が主な用途であり、プライベートネットワーク接続には対応できません。
選択肢DのAWS Shieldは、DDoS攻撃対策が主な用途であり、プライベートネットワーク接続には対応できません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →