SAAセキュアなアーキテクチャの設計

VPC内のパブリックサブネットにあるEC2インスタンスから、インターネット経由ではなく、プライベートな接続を通じてAmazon S3バケットにアクセスしたいと考えています。トラフィックがAWSネットワーク外に出ないようにし、かつコストを最小限に抑えるにはどうすればよいですか?

A
NATゲートウェイを作成し、S3へのルートを追加する。
NATゲートウェイはインターネット経由となり、コストも発生します。
B
S3用のインターフェイスVPCエンドポイントを作成する。
追加料金が発生します。
C
S3用のゲートウェイVPCエンドポイントを作成し、ルートテーブルを更新する。
✓ 正解
正解の理由は、S3用のゲートウェイVPCエンドポイントが無料で提供されており、VPC内のルートテーブルを調整するだけでプライベート通信を実現できるためです。インターフェイスエンドポイント(PrivateLink)も利用可能ですが、ゲートウェイ型の方がS3に関してはコストがかからず一般的です。
D
インターネットゲートウェイを削除し、VPCピアリングを使用する。
インターネットゲートウェイがないと他の通信に支障が出る可能性があり、またS3へのアクセス解決策として不完全です。

解説

正解の理由は、S3用のゲートウェイVPCエンドポイントが無料で提供されており、VPC内のルートテーブルを調整するだけでプライベート通信を実現できるためです。インターフェイスエンドポイント(PrivateLink)も利用可能ですが、ゲートウェイ型の方がS3に関してはコストがかからず一般的です。 選択肢AのNATゲートウェイはインターネット経由となり、コストも発生します。 選択肢Bは追加料金が発生します。 選択肢Dはインターネットゲートウェイがないと他の通信に支障が出る可能性があり、またS3へのアクセス解決策として不完全です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SAA の問題一覧に戻る