AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

医療機関がAmazon Bedrockを使った診断支援システムをVPC(仮想プライベートクラウド)内に構築しています。患者データを含むプロンプトがパブリックインターネットを経由せず、AWSの内部ネットワーク内のみで転送されるようにするセキュリティ要件があります。この要件を満たす最も適切なネットワーク設定はどれですか?

A
VPCにNATゲートウェイを設置してAmazon Bedrockへのアクセスをルーティングする
VPCにNATゲートウェイを設置する方式はインターネット経由のアウトバウンド通信を提供するため不適切です。
B
VPCエンドポイント(AWS PrivateLink)を作成してAmazon Bedrockにプライベート接続する
✓ 正解
AWS PrivateLinkを使用したVPCエンドポイントを作成することで、VPC内のリソースからAmazon Bedrockへのトラフィックがパブリックインターネットを経由せず、AWSのプライベートバックボーンネットワーク内のみで通信できます。
C
Amazon CloudFrontをリバースプロキシとして使用してBedrockへの通信を暗号化する
Amazon CloudFrontをリバースプロキシとして使用する方式はCDN(コンテンツ配信ネットワーク)であり、この用途には使用しません。
D
AWS Direct ConnectでAmazon Bedrockへの専用線回線を確立する
AWS Direct ConnectはオンプレミスとAWSを繋ぐ専用線サービスであり、VPC内からのBedrockアクセスには適していません。

解説

AWS PrivateLinkを使用したVPCエンドポイントを作成することで、VPC内のリソースからAmazon Bedrockへのトラフィックがパブリックインターネットを経由せず、AWSのプライベートバックボーンネットワーク内のみで通信できます。 選択肢AのVPCにNATゲートウェイを設置する方式はインターネット経由のアウトバウンド通信を提供するため不適切です。 選択肢CのAmazon CloudFrontをリバースプロキシとして使用する方式はCDN(コンテンツ配信ネットワーク)であり、この用途には使用しません。 選択肢DのAWS Direct ConnectはオンプレミスとAWSを繋ぐ専用線サービスであり、VPC内からのBedrockアクセスには適していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
AIF の問題一覧に戻る