AWS認定資格 無料WEB問題集&徹底解説

ソリューションアーキテクト – アソシエイト

正解 問題
解説
問題文に、EC2上で動作するアプリケーションから、S3のデータを処理するとあるため、S3へのアクセスはEC2からと分かります。
そのため、S3の対象データはインターネット非公開とし、VPC内からエンドポイント経由でアクセスするが正解となります。

コメント
回答に疑問がある場合など、お気軽にコメントください。議論の場になれば嬉しいです。
正答率 68%
問1 解説
EC2 インスタンス上で動作するアプリケーションによって、Amazon S3 に格納されている機 密情報が処理されています。その機密情報は、インターネットからアクセスされるため、セキ ュリティチームは、Amazon S3 に対するインターネット接続におけるセキュリティリスクを 懸念しています。
このセキュリティ上の懸念を解消するソリューションはどれですか。
  • インターネットゲートウェイ経由でデータにアクセスする。
  • VPN接続を使用してデータにアクセスする。
  • NATゲートウェイ経由でデータにアクセスする。
  • AmazonS3に対するVPCエンドポイントを経由してデータにアクセスする。