Q30 — AWS SAA-C03 第6章
第 30/65 問 | ← 第6章
Q395. ある企業は、IPv6アドレスを持つAmazon EC2インスタンス上でアプリケーションをホストしています。これらのアプリケーションは、インターネットを経由して他の外部アプリケーションと通信を開始する必要があります。ただし、同社のセキュリティポリシーでは、外部サービスがEC2インスタンスに対して接続を開始することを許可していません。この課題を解決するために、ソリューションズアーキテクトは何を推奨すべきでしょうか?
- A. NATゲートウェイを作成し、それをサブネットのルートテーブルの宛先として設定する
- B. インターネットゲートウェイを作成し、それをサブネットのルートテーブルの宛先として設定する
- C. 仮想プライベートゲートウェイを作成し、それをサブネットのルートテーブルの宛先として設定する
- D. egress-only internet gatewayを作成し、それをサブネットのルートテーブルの宛先として設定する ✓
正解: D. egress-only internet gatewayを作成し、それをサブネットのルートテーブルの宛先として設定する
解説
egress-only internet gatewayを作成し、それをサブネットのルートテーブルの宛先として設定することで、EC2インスタンスはインターネットを経由した外部アプリケーションへのアウトバウンド接続を開始できます。ただし、外部アプリケーションがEC2インスタンスに対してインバウンド接続を開始することはできず、これは企業のセキュリティポリシーに合致します。