Q32 — AWS SAA-C03 第8章

第 32/65 問 | ← 第8章

Q527. ある会社では、Amazon API Gateway を使用して、同一VPC内に2つのREST APIを備えたプライベートゲートウェイを実行しています。BuyStock RESTful Webサービスは、株式の購入を実行する前に十分な資金があるかを確認するために、CheckFunds RESTful Webサービスを呼び出します。同社はVPCフローログで、BuyStock RESTful Webサービスがインターネット経由(VPC内ではなく)でCheckFunds RESTful Webサービスを呼び出していることを確認しました。ソリューションアーキテクトは、両API間の通信をVPC内で行うようにするソリューションを実装する必要があります。 これらの要件を満たすソリューションのうち、コードへの変更を最も少なく済ませられるものはどれですか?

正解: B. インターフェースエンドポイントを使用する。

解説

Amazon API Gateway のプライベートREST APIは、VPC内のリソースからアクセスする場合、VPCエンドポイント(特にインターフェースエンドポイント)を介して呼び出す必要があります。インターフェースエンドポイントは、PrivateLinkを使用してVPC内からAPI Gatewayに安全に接続し、トラフィックをインターネット経由ではなくVPC内に留めます。API GatewayのプライベートAPIは、ゲートウェイエンドポイント(S3やDynamoDB向け)には対応しておらず、インターフェースエンドポイントのみがサポートされます。この設定により、クライアント側のコード(BuyStockサービス)は、エンドポイントURLをVPCエンドポイントのDNS名に変更するだけで済み、アプリケーションロジックや認証方式の変更は不要です。他の選択肢は、コード変更(A)、非対応(C)、またはアーキテクチャの大幅な変更と非同期化(D)を伴うため、要件に合いません。