AWS認定資格 WEB問題集&徹底解説

ソリューションアーキテクト – アソシエイト

正解 C問題
(会員限定) 1 2 3 4
解説
クラスターセキュリティグループを作成し、特定のネットワークからのアクセスを許可することで、Amazon Redshiftクラスターへのネットワークアクセスを制御できます。これにより、機密データへのアクセスを制限することができます。

A: クラスターを別のVPCで実行してVPCピアリングを使用する方法では、ネットワークアクセスを制御できません。
B: データベースユーザーを作成しても、ネットワークアクセスを制御できません。
D: VPNアクセスのみを許可する方法では、制御が甘くなる可能性があります。


関連サービスの解説
Amazon Redshift

コメント
解答・解説に疑問がある場合や、よりよい解説がある場合など、お気軽にコメントください。ただし、短文コメントは表示されません。また、中傷などコメントの内容によっては、会員機能を停止させて頂きます。教え学び合える場になれば嬉しいです。(コメント投稿にはログインが必要です)
正答率 72%
No.10 解説
ある組織が、共有サービス VPC 内に Amazon Redshift クラスターを構築しようとしていま す。そのクラスター上で機密データがホストされる予定です。
そのクラスターにアクセスできるネットワークを制御するには、どうすればよいですか。
  • クラスターを別のVPC内で実行し、VPCピアリング機能を使用して接続する。
  • Amazon Redshiftクラスター内に、特定のネットワーク上のユーザーに対応するデータベースユーザーを作成する。
  • クラスターセキュリティグループを作成し、特定のネットワークからのアクセスを許可する。
  • VPN経由で共有サービスネットワークに接続するネットワークにのみ、アクセスを許可する。

(会員限定)当問題の評価をお願いします。改善に活用します。