Q40 — AWS SAA-C03 第12章
第 40/100 問 | ← 第12章
Q840. ある会社が、可視化ツールとして Amazon Managed Grafana をセットアップしたいと考えています。同社は、Amazon RDS データベースから取得したデータを 1 つのデータソースとして可視化したいと考えています。また、インターネットを介してデータを外部に公開しない安全なソリューションが必要です。これらの要件を満たすソリューションはどれですか?
- A. VPC を使用せずに Amazon Managed Grafana ワークスペースを作成します。RDS データベースに対してパブリックエンドポイントを作成し、それを Amazon Managed Grafana のデータソースとして設定します。
- B. VPC 内に Amazon Managed Grafana ワークスペースを作成します。RDS データベースに対してプライベートエンドポイントを作成し、それを Amazon Managed Grafana のデータソースとして設定します。
- C. VPC を使用せずに Amazon Managed Grafana ワークスペースを作成します。Amazon Managed Grafana と Amazon RDS 間の接続を確立するために AWS PrivateLink エンドポイントを作成します。Amazon RDS を Amazon Managed Grafana のデータソースとして設定します。 ✓
- D. VPC 内に Amazon Managed Grafana ワークスペースを作成します。RDS データベースに対してパブリックエンドポイントを作成し、それを Amazon Managed Grafana のデータソースとして設定します。
正解: C. VPC を使用せずに Amazon Managed Grafana ワークスペースを作成します。Amazon Managed Grafana と Amazon RDS 間の接続を確立するために AWS PrivateLink エンドポイントを作成します。Amazon RDS を Amazon Managed Grafana のデータソースとして設定します。
解説
Amazon RDS データベースからのデータをインターネットを介さずに安全に可視化するという要件を満たすためには、AWS PrivateLink を活用したプライベート接続が推奨されます。選択肢 C では、VPC を使用しない Amazon Managed Grafana ワークスペースを作成し、AWS PrivateLink エンドポイントを介して Amazon Managed Grafana と Amazon RDS 間の接続を確立します。AWS PrivateLink は、同一リージョン内のサービス間で、パブリックインターネットを経由せず AWS の内部ネットワーク上で安全に通信できるようにします。これにより、RDS のデータが外部に露出することなく、安全かつプライベートな可視化が実現できます。一方、選択肢 A および D では RDS のパブリックエンドポイントを使用しており、インターネット経由でのアクセスを許容するため、セキュリティ要件に反します。選択肢 B は VPC 内のプライベートエンドポイントを用いるため RDS 自体は安全ですが、Amazon Managed Grafana ワークスペースが VPC 内にある場合、そのワークスペースへのアクセスやデータソース接続の構成に追加のネットワーク設計(例:VPC エンドポイントや NAT ゲートウェイなど)が必要となり、単純な PrivateLink 接続よりも複雑になります。また、公式ドキュメンテーションおよびベストプラクティスでは、Amazon Managed Grafana と RDS 間の安全な接続には AWS PrivateLink の利用が明示的に推奨されています。したがって、最も適切なソリューションは選択肢 C です。