SOAネットワークとコンテンツ配信

企業はAWS上でサービスを提供するSaaSプロバイダーのAPIを使用しています。セキュリティチームから「(1)トラフィックがインターネットを経由しないこと、(2)自社VPCとSaaSプロバイダーのVPCでIPアドレス帯が重複していても利用できること」という要件が出されました。この両方の要件を満たす最適なアーキテクチャはどれですか?

A
NATゲートウェイとインターネットゲートウェイを経由してSaaSのパブリックエンドポイントにアクセスする
NATゲートウェイとインターネットゲートウェイはインターネットを経由するためセキュリティ要件を満たしません。
B
VPCピアリングをSaaSプロバイダーのVPCと設定してプライベート通信を行う
VPCピアリングはCIDR(IPアドレス範囲)が重複する場合に使用できません。
C
AWS PrivateLinkでVPCエンドポイントを作成し、SaaSサービスへプライベート接続する
✓ 正解
AWS PrivateLinkはAWSバックボーンネットワーク経由でインターネットを使わずサービスへ接続でき、接続先とのIPアドレス重複があっても利用可能です。
D
Transit GatewayでSaaSプロバイダーのVPCと接続し、ルートテーブルで通信を制限する
Transit GatewayもIPアドレス重複環境ではルーティングが機能しません。

解説

AWS PrivateLinkはAWSバックボーンネットワーク経由でインターネットを使わずサービスへ接続でき、接続先とのIPアドレス重複があっても利用可能です。 選択肢AのNATゲートウェイとインターネットゲートウェイはインターネットを経由するためセキュリティ要件を満たしません。 選択肢BのVPCピアリングはCIDR(IPアドレス範囲)が重複する場合に使用できません。 選択肢DのTransit GatewayもIPアドレス重複環境ではルーティングが機能しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SOA の問題一覧に戻る