AWS認定試験 Solutions Architect - Associate(予想問題) その2

問題 30 / 65

プライベートなEC2インスタンス群がインターネットを経由せずに同一リージョンのS3バケットにアクセスする必要があり、そのバケットは特定のVPCからのアクセスのみ許可したい場合に最も適切な構成はどれか

VPCにゲートウェイ型VPCエンドポイントを作成しバケットポリシーでそのエンドポイント経由のみ許可する
S3への通信をAWS PrivateLinkに強制してIAMロールでアクセス制御する
NATゲートウェイを経由させてパブリックIPでアクセスしS3バケットポリシーでIP制限する
VPCピアリングを設定してピア先VPC経由でS3にアクセスさせる
S3アクセスにCloudFrontを挟みオリジンをパブリックに公開する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。