2.1標準
社内サービス向けAPIをVPC内のクライアントだけへ提供する。
インターネットから到達できないAPIエンドポイントを使う。
最も適切な構成はどれか。
× 不正解
Private REST APIとInterface VPC EndpointでVPC内部のクライアントへAPIを限定する。
詳細解説
正しいAPI GatewayのPrivate REST APIとInterface VPC Endpointを使う
Private APIはVPC Endpoint経由でアクセスでき、公開インターネットを必要としない。
Private APIはVPC Endpoint経由でアクセスでき、公開インターネットを必要としない。
誤りAPIをパブリックエンドポイントで公開し、URLを秘密にする
URLの秘匿だけではネットワーク到達性を制限できない。
URLの秘匿だけではネットワーク到達性を制限できない。
誤りS3バケットを公開し、API応答をオブジェクトで返す
公開S3はVPC内部限定のAPIエンドポイントではない。
公開S3はVPC内部限定のAPIエンドポイントではない。
誤りRoute 53のプライベートゾーンだけでHTTP処理を実行する
DNSは名前解決であり、API処理やPrivate APIの代替ではない。
DNSは名前解決であり、API処理やPrivate APIの代替ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
API Gateway private APIとVPC Endpointの公式説明を確認する。期待される結果
API公開範囲とVPC経路を同時に限定できる。理解のポイント
- Private REST API
- Interface VPC Endpoint
- VPC内部
確認時の注意
- 確認環境: AWS公式API Gateway・VPCドキュメントの確認
- AWS公式SAA-C03 Domain 2と各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
依存関係を減らし、障害時に切り替わる経路と復旧手順を事前に定義する。
設計の確認
平常時だけでなく負荷急増・リージョン障害・サービス上限時の挙動を確認する。
問題IDAWS-SAA-091
確認環境AWS公式API Gateway・VPCドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告