SOAネットワークとコンテンツ配信
企業はAWS上でサービスを提供するSaaSプロバイダーのAPIを使用しています。セキュリティチームから「(1)トラフィックがインターネットを経由しないこと、(2)自社VPCとSaaSプロバイダーのVPCでIPアドレス帯が重複していても利用できること」という要件が出されました。この両方の要件を満たす最適なアーキテクチャはどれですか?
ANATゲートウェイとインターネットゲートウェイを経由してSaaSのパブリックエンドポイントにアクセスする
NATゲートウェイとインターネットゲートウェイはインターネットを経由するためセキュリティ要件を満たしません。
BVPCピアリングをSaaSプロバイダーのVPCと設定してプライベート通信を行う
VPCピアリングはCIDR(IPアドレス範囲)が重複する場合に使用できません。
CAWS PrivateLinkでVPCエンドポイントを作成し、SaaSサービスへプライベート接続する
✓ 正解
AWS PrivateLinkはAWSバックボーンネットワーク経由でインターネットを使わずサービスへ接続でき、接続先とのIPアドレス重複があっても利用可能です。
DTransit GatewayでSaaSプロバイダーのVPCと接続し、ルートテーブルで通信を制限する
Transit GatewayもIPアドレス重複環境ではルーティングが機能しません。
解説
AWS PrivateLinkはAWSバックボーンネットワーク経由でインターネットを使わずサービスへ接続でき、接続先とのIPアドレス重複があっても利用可能です。
選択肢AのNATゲートウェイとインターネットゲートウェイはインターネットを経由するためセキュリティ要件を満たしません。
選択肢BのVPCピアリングはCIDR(IPアドレス範囲)が重複する場合に使用できません。
選択肢DのTransit GatewayもIPアドレス重複環境ではルーティングが機能しません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →