AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
VPC内に配置されたEC2インスタンスからAmazon BedrockのAPIを呼び出す際、トラフィックがパブリックインターネットを経由しないようにセキュアな通信を確立したいと考えています。使用すべきAWSサービス(機能)はどれですか?
AAWS WAF (Webアプリケーションファイアウォール)
AWS WAF(Webアプリケーションファイアウォール)は、HTTPリクエストを検査・フィルタリングしてSQLインジェクションやXSSなどのWeb攻撃からアプリを保護するサービスです。VPCとAWSサービス間のプライベート通信経路を確立する機能は持ちません。
BAWS PrivateLink (VPCエンドポイント)
✓ 正解
VPCエンドポイント(AWS PrivateLink)により、インターネットゲートウェイやNATデバイスを経由せず、VPCとAmazon BedrockなどのAWSサービス間の通信をAWSプライベートネットワーク内で完結させることができます。
CAWS Transit Gateway (マルチ拠点接続ハブ)
AWS Transit Gatewayは、複数のVPC・オンプレミスネットワークをスポーク・ハブ型で相互接続するネットワークルーターサービスです。Amazon BedrockなどのAWSサービスへのプライベートエンドポイントを提供するものではありません。
DAmazon API Gateway (API構築・公開サービス)
Amazon API Gatewayは、開発者が独自のREST API・WebSocket APIを構築・公開・管理するためのフルマネージドサービスです。AWSの既存サービスへのプライベートアクセス経路を確立する機能はありません。
解説
正解はBのAWS PrivateLink(VPCエンドポイント)です。VPCエンドポイントを使用すると、VPCとAWSサービス(Amazon Bedrockなど)間の通信をAWSのプライベートネットワーク内で完結させることができます。インターネットゲートウェイやNATデバイスが不要になり、高いセキュリティとコンプライアンス要件を満たすことが可能です。
選択肢AのAWS WAF(Webアプリケーションファイアウォール)は、WebアプリへのHTTPリクエストを検査・フィルタリングしてSQLインジェクションなどから保護するサービスです。プライベート通信経路の確立には使用しません。
選択肢CのAWS Transit Gatewayは、複数のVPC・オンプレミスネットワークをスポーク・ハブ型で相互接続するネットワークルーターです。AWSサービスへのプライベートアクセスを提供するものではありません。
選択肢DのAmazon API Gatewayは、独自のREST APIを作成・公開・管理するためのフルマネージドサービスです。AWSの既存サービスへのプライベートアクセス経路を確立する機能はありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →