無限ノック › AIP 練習問題一覧 › 問題
AIPAIの安全性、セキュリティ、ガバナンス

医療機関が Amazon Bedrock を使用した生成 AI アプリケーションを展開しています。コンプライアンス要件により、AWS サービスへのすべてのトラフィックは AWS ネットワーク内に留まり、パブリックインターネットを経由してはならないとされています。アプリケーションはインターネットゲートウェイのないプライベートサブネット内の EC2 インスタンス上で動作しています。このアプリケーションが Amazon Bedrock にセキュアにアクセスできる構成はどれですか?

A
パブリックサブネットに NAT ゲートウェイを作成し、EC2 インスタンスからの Bedrock API 呼び出しをルーティングする
NAT ゲートウェイはパブリックインターネット経由となるためコンプライアンス違反です。
B
Amazon Bedrock 用の VPC インターフェースエンドポイントを作成し、アプリケーションからの HTTPS トラフィックを許可するセキュリティグループを設定する
✓ 正解
VPC インターフェースエンドポイント(AWS PrivateLink)を Amazon Bedrock 用に作成することで、トラフィックが AWS 内部ネットワークのみを経由し、パブリックインターネットを通過しません。
C
AWS Direct Connect のパブリック VIF(仮想インターフェース:Virtual Interface)を使用して Amazon Bedrock への専用接続を確立する
Direct Connect パブリック VIFはオンプレミス環境から AWS パブリックサービスへ接続するための仕組みであり、VPC 内の EC2 インスタンスが Bedrock へアクセスする本ユースケースには適用できません。
D
VPC 内で Bedrock API 呼び出しのプロキシとして Application Load Balancer を設定する
ALB プロキシは Bedrock への接続問題を根本的に解決しません。

解説

VPC インターフェースエンドポイント(AWS PrivateLink)を Amazon Bedrock 用に作成することで、トラフィックが AWS 内部ネットワークのみを経由し、パブリックインターネットを通過しません。 選択肢AのNAT ゲートウェイはパブリックインターネット経由となるためコンプライアンス違反です。 選択肢CのDirect Connect パブリック VIFはオンプレミス環境から AWS パブリックサービスへ接続するための仕組みであり、VPC 内の EC2 インスタンスが Bedrock へアクセスする本ユースケースには適用できません。 選択肢DのALB プロキシは Bedrock への接続問題を根本的に解決しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← AIP の問題一覧に戻る