Q59 — AWS SAA-C03 第10章

第 59/100 問 | ← 第10章

Q659. ある企業は、ベンダーからデータを収集・処理しています。このベンダーは、自社のAWSアカウント内でAmazon RDS for MySQLデータベースにデータを保存しています。企業のVPCにはインターネットゲートウェイも、AWS Direct Connect接続も、AWS Site-to-Site VPN接続もありません。企業は、ベンダーのデータベース内にあるデータにアクセスする必要があります。 この要件を満たすソリューションはどれですか?

正解: C. ベンダーに対し、Network Load Balancer(NLB)を作成するよう依頼します。このNLBをAmazon RDS for MySQLデータベースの前方に配置します。AWS PrivateLinkを使用して、企業のVPCとベンダーのVPCを統合します。

解説

インターネットゲートウェイ、AWS Direct Connect、AWS Site-to-Site VPN接続を一切使用せずに、ベンダーが所有するAmazon RDS for MySQLデータベース内のデータへ企業が安全にアクセスできるようにするには、以下の選択肢Cが最も適したソリューションです。 1. Network Load Balancer(NLB):ベンダーがNLBを作成し、それをRDS for MySQLデータベースの前方に配置することで、受信トラフィックをデータベースに安全にルーティングできます。NLBは、データベースへの安全なエントリポイントとして機能します。 2. AWS PrivateLink:AWS PrivateLinkは、パブリックインターネットを経由せず、VPC間およびサービス間でプライベートな接続を実現します。これにより、企業のVPCとベンダーのVPCを安全に接続し、ベンダーのRDSデータベースへのアクセスを可能にします。 選択肢Aは、VPCピアリングによるVPC間接続は可能ですが、RDSデータベースへのアクセスという本質的な要件を満たしません。また、AWS Hosted Connection Direct Connect Programは、本シナリオとは無関係です。 選択肢BのクライアントVPN接続は、セキュアな接続を提供できますが、追加の構成・管理負荷が発生し、本要件には不適切です。 選択肢DのAWS Transit Gatewayは、複数のVPC間接続に有効ですが、本ケースでは過剰な複雑さを導入するだけであり、必要以上に冗長です。 したがって、選択肢Cは、NLBとAWS PrivateLinkを活用して、インターネットゲートウェイ・Direct Connect・Site-to-Site VPNを一切使わずに、ベンダーのRDSデータベースへ安全にアクセスできる唯一の適切なソリューションです。