AWS認定資格 WEB問題集&徹底解説

ソリューションアーキテクト – アソシエイト

正解 B問題
(お気に入りチェック) 1 2 3 4
解説
正解はBです。VPC Endpoint(Gateway型エンドポイント)を使用することで、private subnet内のリソースはインターネットを経由せずにDynamoDBへアクセスできます。これによりトラフィックはAWSネットワーク内に留まり、セキュリティが向上します。また、NAT Gatewayと異なり追加のデータ転送料金も発生しません。DynamoDBはGateway型VPC Endpointをサポートしており、この用途に最適です。

選択肢A:NAT Gatewayを使用するとインターネット経由でのアクセスとなり、セキュリティポリシーに反します。また、NAT Gateway自体の料金とデータ転送料金が発生するため、コスト面でも非効率です。

選択肢C:Virtual Private Gatewayはオンプレミス環境とVPCを接続するためのコンポーネントであり、VPC内からAWSサービスへアクセスする用途には使用しません。この要件には適していません。

選択肢D:private subnetからInternet Gatewayへ直接ルーティングすることはできません。また、セキュリティポリシーでインターネット接続が許可されていないため、この選択肢は要件を満たしません。

関連サービスの解説
Amazon DynamoDB
Amazon VPC
AWS PrivateLink

+ 質問 / コメント
解答・解説に疑問がある場合や、よりよい解説がある場合など、お気軽にコメントください。ただし、短文コメントは表示されません。また、中傷などコメントの内容によっては、会員機能を停止させて頂きます。教え学び合える場になれば嬉しいです。(コメント投稿にはログインが必要です)
正答率 64%
No.20 解説
ある企業では、複数のマイクロサービスがAmazon DynamoDBにアクセスするアーキテクチャを構築しています。これらのマイクロサービスはprivate subnetで動作しており、セキュリティポリシーによりインターネットへの直接接続は許可されていません。Solutions Architectとして、private subnet内のリソースがセキュアにDynamoDBへアクセスできるよう、最も推奨されるソリューションを選択してください。
  • NAT Gatewayを配置してDynamoDBへのアクセスを実現する
  • VPC Endpointを作成してDynamoDBへのアクセスを実現する
  • Virtual Private Gateway経由でDynamoDBへのアクセスを実現する
  • Internet Gateway経由の専用ルートでDynamoDBへのアクセスを実現する

(会員限定)当問題の評価をお願いします。改善に活用します。