Q71 — AWS SAA-C03 第10章
第 71/100 問 | ← 第10章
Q671. ある企業がAWS上でWebアプリケーションを設計しています。このアプリケーションは、企業の既存のデータセンターと企業のVPC間でVPN接続を使用します。DNSサービスとしてAmazon Route 53を利用しています。アプリケーションは、VPC内からオンプレミスのサービスと通信するために、プライベートDNSレコードを使用する必要があります。これらの要件を、最も安全な方法で満たす解決策はどれですか?
- A. Route 53 Resolverのアウトバウンドエンドポイントを作成します。リゾルバールールを作成し、そのルールをVPCに関連付けます。 ✓
- B. Route 53 Resolverのインバウンドエンドポイントを作成します。リゾルバールールを作成し、そのルールをVPCに関連付けます。
- C. Route 53のプライベートホステッドゾーンを作成し、そのプライベートホステッドゾーンをVPCに関連付けます。
- D. Route 53のパブリックホステッドゾーンを作成し、各サービスに対してレコードを作成してサービス間通信を可能にします。
正解: A. Route 53 Resolverのアウトバウンドエンドポイントを作成します。リゾルバールールを作成し、そのルールをVPCに関連付けます。
解説
企業の既存データセンターとVPC間でVPN接続を用い、VPC内からオンプレミスサービスへプライベートDNSレコードを利用して通信するという要件を、最も安全な方法で満たすには、以下の選択肢が最適です: A. Route 53 Resolverのアウトバウンドエンドポイントを作成し、リゾルバールールを作成して、そのルールをVPCに関連付ける。 この解決策の根拠は以下の通りです: 選択肢A:Route 53 Resolverのアウトバウンドエンドポイントを作成し、リゾルバールールを作成して、そのルールをVPCに関連付ける。 Route 53 Resolverのアウトバウンドエンドポイントを作成することで、VPCとオンプレミスネットワーク間の安全な接続が確立されます。これにより、VPCからのDNS解決リクエストをVPN接続経由で安全にオンプレミスのDNSサーバーへ送信できます。また、リゾルバールールを作成することで、Route 53 Resolverのアウトバウンドエンドポイントによって解決されるべきDNS名を設定できます。このルールをVPCに関連付けることで、VPCからのDNSクエリがリゾルバー経由でオンプレミスDNSサーバーへルーティングされ、正確に解決されるようになります。 選択肢B:Route 53 Resolverのインバウンドエンドポイントを作成し、リゾルバールールを作成して、そのルールをVPCに関連付ける。 Route 53 Resolverのインバウンドエンドポイントは、オンプレミスネットワークからVPC内のリソースへのDNSクエリを解決する場合に使用されます。本問ではVPCからオンプレミスサービスへの通信が求められており、この選択肢は要件に合致しません。 選択肢C:Route 53のプライベートホステッドゾーンを作成し、そのプライベートホステッドゾーンをVPCに関連付ける。 Route 53のプライベートホステッドゾーンは、VPC内でのみ利用可能なDNSレコードの管理に使用されます。しかし、VPN経由でオンプレミスサービスと安全に通信するための直接的な解決策は提供しません。主にVPC内における内部DNS解決に用いられます。 選択肢D:Route 53のパブリックホステッドゾーンを作成し、各サービスに対してレコードを作成してサービス間通信を可能にする。 パブリックホステッドゾーンは、インターネットからアクセス可能なリソースのDNSレコードを管理する場合に使用されます。本問ではプライベートDNSレコードによるオンプレミスサービスとの通信が求められており、この選択肢は要件に合いません。 したがって、要件を最も安全に満たす解決策は、Route 53 Resolverのアウトバウンドエンドポイントを作成し、リゾルバールールを作成してそれをVPCに関連付ける(選択肢A)です。これにより、VPCからのDNS解決リクエストがVPN接続を経由して安全にオンプレミスDNSサーバーへ送信され、プライベートDNSレコードを用いたオンプレミスサービスとの通信が可能になります。