3.5標準
オンプレミスとAWSを接続する。暗号化されたインターネット経由の接続と、専用線接続を比較する。
サービスの役割を対応付ける。
適切な組み合わせを2つ選べ。
× 不正解
VPNは暗号化トンネルによる接続、Direct Connectは専用接続という違いで、要件のセキュリティ・帯域・予測可能性から選ぶ。
詳細解説
正しいAWS Site-to-Site VPN — インターネット経由の暗号化接続
Site-to-Site VPNは暗号化トンネルを使ってオンプレミスとVPCを接続する。
Site-to-Site VPNは暗号化トンネルを使ってオンプレミスとVPCを接続する。
正しいAWS Direct Connect — 専用ネットワーク接続
Direct ConnectはAWSへの専用ネットワーク接続を提供する。
Direct ConnectはAWSへの専用ネットワーク接続を提供する。
誤りRoute 53 — 専用線接続
Route 53はDNSサービスで、専用線接続ではない。
Route 53はDNSサービスで、専用線接続ではない。
誤りAmazon S3 — VPNトンネルの暗号化
S3はオブジェクトストレージで、VPN接続サービスではない。
S3はオブジェクトストレージで、VPN接続サービスではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Site-to-Site VPNとAWS Direct Connectの公式概要を確認する。期待される結果
VPNとDirect Connectを接続方式の違いで説明できる。理解のポイント
- Site-to-Site VPN
- Direct Connect
- オンプレミス接続
確認時の注意
- 確認環境: AWS公式ネットワークサービスの確認
- AWS公式CLF-C02試験ガイドと各サービスの公式ドキュメントで用途を確認する。
基礎のおさらい
接続方式の選択
コスト、帯域、暗号化、予測可能性、冗長化の要件を比較して選ぶ。
判断のポイント
サービス名だけでなく、データの種類、実行場所、運用責任、利用パターンを要件へ対応付ける。
問題IDAWS-CLF-295
確認環境AWS公式ネットワークサービスの確認
最終技術確認2026-08-20
誤り・権利侵害を報告