Q12 — AWS SAA-C03 第6章
第 12/65 問 | ← 第6章
Q377. ある企業が、数年間の移行プロジェクトの一環として、データおよびアプリケーションをAWSに移行しています。この企業は、自社のAWSリージョンおよびオンプレミス環境から、Amazon S3上のデータに安全にアクセスしたいと考えています。また、データはインターネットを経由してはいけません。企業は、自社のAWSリージョンとオンプレミス環境の間にAWS Direct Connect接続をすでに確立しています。 これらの要件を満たすソリューションはどれですか?
- A. Amazon S3用のゲートウェイエンドポイントを作成し、これを使用して、リージョンおよびオンプレミス環境からデータに安全にアクセスする
- B. AWS Transit Gateway内にゲートウェイを作成し、これを使用して、リージョンおよびオンプレミス環境からAmazon S3に安全にアクセスする
- C. Amazon S3用のインターフェースエンドポイントを作成し、これを使用して、リージョンおよびオンプレミス環境からデータに安全にアクセスする ✓
- D. AWS Key Management Service (AWS KMS) のキーを使用して、リージョンおよびオンプレミス環境からデータに安全にアクセスする
正解: C. Amazon S3用のインターフェースエンドポイントを作成し、これを使用して、リージョンおよびオンプレミス環境からデータに安全にアクセスする
解説
AWSリージョンおよびオンプレミス環境の両方から、インターネットを経由せずにAmazon S3上のデータに安全にアクセスするという要件を満たす正しいソリューションは、選択肢Cです。Amazon S3用のインターフェースエンドポイントを作成し、これを使用して、リージョンおよびオンプレミス環境からデータに安全にアクセスします。Amazon S3のインターフェースエンドポイントは、AWS PrivateLinkを活用してプライベート接続経由でS3バケットに安全にアクセスできるようにします。これにより、データがパブリックインターネットを通過することを防ぎます。インターフェースエンドポイントを作成することで、AWS Direct Connect接続を介して、AWSリージョンおよびオンプレミス環境の両方からAmazon S3に直接かつ安全・プライベートな接続でアクセスできます。これにより、移行プロジェクト全体を通じてセキュアで信頼性の高い接続が維持されます。