[SAA-C01] VPCのプライベートサブネットでホストされているインスタンスがあります。インスタンスがインターネットから更新をダウンロードできるようにする必要があります。どの提…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

回答

  • C

解説

  • NATゲートウェイは、プライベートサブネットのインスタンスがインターネットから更新をダウンロードできるようにするための理想的なオプションです。

NAT ゲートウェイの詳細については、次の URL を参照してください。

不正解の理由

  • 選択肢A
    • インスタンスをプライベートサブネットに保持するセキュリティ上の理由があるためは誤りです。
  • 選択肢B
    • プライベートサブネット内のインスタンスは、さまざまなアプリケーションとDBインスタンスを実行している場合があります。したがって、EC2インスタンスが更新を個別にダウンロードしてから、必要なインスタンスにプッシュすることはお勧めできません。
  • 選択肢D
    • VPCリンクはインターネットへの接続に使用されないため誤りです。