4.4標準
プライベートサブネットのアプリケーションがSecrets Manager、SSM、KMSへアクセスする。
NAT Gatewayの処理量と経路を減らす。
最も適切な設計はどれか。
× 不正解
Interface VPC EndpointでプライベートサブネットからAWS APIへ接続し、NAT処理を減らす。
詳細解説
正しい各サービス用のInterface VPC Endpointを作成する
Interface EndpointでVPCから対応AWSサービスへプライベート接続し、NAT経由を減らせる。
Interface EndpointでVPCから対応AWSサービスへプライベート接続し、NAT経由を減らせる。
誤りすべてのAPI呼び出しをインターネットゲートウェイへ送る
プライベートサブネットの設計と経路分離に反し、専用経路を使わない。
プライベートサブネットの設計と経路分離に反し、専用経路を使わない。
誤りS3 LifecycleでKMS APIの料金を削除する
Lifecycleはオブジェクト管理で、API経路や料金を変更しない。
Lifecycleはオブジェクト管理で、API経路や料金を変更しない。
誤りRoute 53のプライベートゾーンだけを作成する
DNS解決だけでは、VPCからAWS APIへのネットワーク経路は作られない。
DNS解決だけでは、VPCからAWS APIへのネットワーク経路は作られない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS PrivateLink Interface Endpointの公式説明を確認する。期待される結果
AWSサービスごとのInterface EndpointとNAT経路を比較できる。理解のポイント
- Interface VPC Endpoint
- NAT Gateway
- AWS API
確認時の注意
- 確認環境: AWS公式VPCドキュメントの確認
- AWS公式SAA-C03 Domain 4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
経路と料金
Interface Endpointの時間・処理料金と、NAT経由の処理料金を利用量で比較する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-078
確認環境AWS公式VPCドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告