5.1標準
プライベートサブネットのEC2がSecrets Managerへ接続する。
標準のAWSサービス名を変更せず、VPC EndpointのプライベートIPへ解決したい。
最も適切な設定はどれか。
× 不正解
Interface EndpointのPrivate DNSを有効化し、標準サービス名をプライベート接続へ向ける。
詳細解説
正しいInterface VPC EndpointでPrivate DNS nameを有効化する
AWSサービスの標準DNS名をEndpoint ENIのプライベートIPへ解決できる。
AWSサービスの標準DNS名をEndpoint ENIのプライベートIPへ解決できる。
誤りEndpointを作らずNAT Gatewayだけを使う
プライベート接続とNAT処理削減の要件を満たさない。
プライベート接続とNAT処理削減の要件を満たさない。
誤りRoute 53 public hosted zoneでAWS API名を上書きする
公開DNS変更は誤った経路と名前解決を作る可能性がある。
公開DNS変更は誤った経路と名前解決を作る可能性がある。
誤りS3 LifecycleでDNS名を更新する
LifecycleはVPC EndpointのDNS設定ではない。
LifecycleはVPC EndpointのDNS設定ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS PrivateLink interface endpoint private DNS namesの公式説明を確認する。期待される結果
Gateway EndpointとInterface EndpointのDNS動作を区別できる。理解のポイント
- Interface VPC Endpoint
- Private DNS
- ENI
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-139
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告