セキュアなアーキテクチャの設計scenario
プライベートサブネットのEC2インスタンスからS3へ大量のデータを送信しています。インターネットを経由せず、NAT Gatewayのデータ処理コストも避けたい場合の最適な構成はどれですか?
A.Internet Gatewayへ直接ルーティングする
✗ プライベートサブネットからInternet Gatewayへ直接ルーティングしても、パブリックIPなしでは通信できず、プライベート接続にもなりません。
B.EC2へパブリックIPを割り当てる
✗ パブリックIPではインターネット経路となり、要件を満たしません。
C.NAT GatewayをAZごとに追加するだけにする
✗ NAT Gatewayの追加は可用性を高めますが、S3向けデータ処理コストは残ります。
D.S3ゲートウェイVPCエンドポイントを作成し、ルートテーブルへ関連付ける← 正解
✓ 正解です。S3ゲートウェイエンドポイントを使うと、NAT Gatewayやインターネットを介さずにS3へアクセスでき、ゲートウェイエンドポイント自体の時間・データ処理料金もありません。
この問題のポイント
S3ゲートウェイエンドポイントを使うと、NAT Gatewayやインターネットを介さずにS3へアクセスでき、ゲートウェイエンドポイント自体の時間・データ処理料金もありません。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。