3.4標準
SaaSを複数顧客のVPCへ提供する。
顧客VPC同士を接続せず、サービスへのプライベート接続だけを提供する。
最も適切な方式はどれか。
× 不正解
PrivateLinkのEndpoint Serviceで、サービス提供者と各顧客VPCのプライベート接続を分離する。
詳細解説
正しいAWS PrivateLinkでEndpoint Serviceを公開する
PrivateLinkはサービス提供者と利用者VPCを、VPC間の相互接続なしでプライベートに接続できる。
PrivateLinkはサービス提供者と利用者VPCを、VPC間の相互接続なしでプライベートに接続できる。
誤りすべての顧客VPCへフルメッシュVPCピアリングを設定する
顧客数に応じて接続とルートが増え、サービス公開の分離が難しくなる。
顧客数に応じて接続とルートが増え、サービス公開の分離が難しくなる。
誤りS3バケットをパブリック公開してAPIを提供する
公開はプライベート接続要件を満たさず、データ保護にも不利である。
公開はプライベート接続要件を満たさず、データ保護にも不利である。
誤りRoute 53のプライベートゾーンだけでVPC間通信を作る
DNSは名前解決であり、ネットワーク接続そのものを提供しない。
DNSは名前解決であり、ネットワーク接続そのものを提供しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS PrivateLink Endpoint Serviceの公式説明を確認する。期待される結果
サービス公開とVPC相互接続の違いを説明できる。理解のポイント
- AWS PrivateLink
- Endpoint Service
- 顧客VPC
確認時の注意
- 確認環境: AWS公式PrivateLinkドキュメントの確認
- AWS公式SAA-C03 Domain 3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
サービス公開
PrivateLinkはネットワーク全体ではなく、公開したサービスへの到達だけを許可する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-068
確認環境AWS公式PrivateLinkドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告