3.4標準
オンプレミスからAWSへ、インターネットを経由しない一貫した帯域の接続を構築する。
暗号化が必要な場合の追加設計も考える。
適切な説明を2つ選べ。
× 不正解
Direct Connectは専用接続、VPNは暗号化トンネルという役割を持つ。要件に応じて併用する。
詳細解説
正しいAWS Direct Connectで専用線接続を用意する
Direct ConnectはオンプレミスとAWSを専用接続で結び、経路の一貫性を高める。
Direct ConnectはオンプレミスとAWSを専用接続で結び、経路の一貫性を高める。
正しい必要に応じてVPNを重ね、トラフィックを暗号化する
Direct Connect自体は暗号化を提供しないため、要件に応じてVPNなどを組み合わせる。
Direct Connect自体は暗号化を提供しないため、要件に応じてVPNなどを組み合わせる。
誤りインターネット上のHTTPへ直接公開するだけにする
専用接続や経路の一貫性、閉域要件を満たさない。
専用接続や経路の一貫性、閉域要件を満たさない。
誤りRoute 53のプライベートホストゾーンだけで専用回線を作る
プライベートDNSは名前解決を提供するが、物理・論理的な接続回線は作らない。
プライベートDNSは名前解決を提供するが、物理・論理的な接続回線は作らない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Direct ConnectとAWS Site-to-Site VPNの公式説明を確認する。期待される結果
専用接続と暗号化の要件をDirect ConnectとVPNへ分けて設計できる。理解のポイント
- AWS Direct Connect
- VPN
- 専用接続
確認時の注意
- 確認環境: AWS公式Direct Connect・VPNドキュメントの確認
- AWS公式SAA-C03 Domain 3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
接続と暗号化
Direct Connectは専用経路、VPNは暗号化という役割で、必要なら併用する。
判断のポイント
性能ボトルネックがストレージ、計算、DB、ネットワーク、データ処理のどこにあるかを分けて考える。
問題IDAWS-SAA-028
確認環境AWS公式Direct Connect・VPNドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告