SaaS プロバイダーが複数の顧客企業(各社独立した AWS アカウント)に API サービスを提供しています。顧客 VPC の CIDR レンジが重複する可能性があり、SaaS 側のネットワーク構成を顧客に開示したくないという要件もあります。スケーラブルで安全なマルチテナント接続を実現するネットワーク設計として最も適切なものはどれですか。
AWS PrivateLink は NLB を経由した単方向サービス公開で CIDR 重複に影響されず、SaaS のネットワーク詳細を顧客に開示せずに安全なマルチテナント接続を実現できる。