AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
医療機関がAmazon Bedrockを使った診断支援システムをVPC(仮想プライベートクラウド)内に構築しています。患者データを含むプロンプトがパブリックインターネットを経由せず、AWSの内部ネットワーク内のみで転送されるようにするセキュリティ要件があります。この要件を満たす最も適切なネットワーク設定はどれですか?
AVPCにNATゲートウェイを設置してAmazon Bedrockへのアクセスをルーティングする
VPCにNATゲートウェイを設置する方式はインターネット経由のアウトバウンド通信を提供するため不適切です。
BVPCエンドポイント(AWS PrivateLink)を作成してAmazon Bedrockにプライベート接続する
✓ 正解
AWS PrivateLinkを使用したVPCエンドポイントを作成することで、VPC内のリソースからAmazon Bedrockへのトラフィックがパブリックインターネットを経由せず、AWSのプライベートバックボーンネットワーク内のみで通信できます。
CAmazon CloudFrontをリバースプロキシとして使用してBedrockへの通信を暗号化する
Amazon CloudFrontをリバースプロキシとして使用する方式はCDN(コンテンツ配信ネットワーク)であり、この用途には使用しません。
DAWS Direct ConnectでAmazon Bedrockへの専用線回線を確立する
AWS Direct ConnectはオンプレミスとAWSを繋ぐ専用線サービスであり、VPC内からのBedrockアクセスには適していません。
解説
AWS PrivateLinkを使用したVPCエンドポイントを作成することで、VPC内のリソースからAmazon Bedrockへのトラフィックがパブリックインターネットを経由せず、AWSのプライベートバックボーンネットワーク内のみで通信できます。
選択肢AのVPCにNATゲートウェイを設置する方式はインターネット経由のアウトバウンド通信を提供するため不適切です。
選択肢CのAmazon CloudFrontをリバースプロキシとして使用する方式はCDN(コンテンツ配信ネットワーク)であり、この用途には使用しません。
選択肢DのAWS Direct ConnectはオンプレミスとAWSを繋ぐ専用線サービスであり、VPC内からのBedrockアクセスには適していません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →