AWS SAA 問題353-356:AWSネットワークへの接続
AWS SAA 問題353-356:AWSネットワークへの接続
問題353:AWS Lambda 関数が外部の REST API にアクセスしてデータを取得し、そのデータを処理する必要があります。セキュリティチームは、Lambda 関数が外部のネットワーク接続を持つことに懸念を示しています。どのソリューションを使用するべきでしょうか?
A) VPC エンドポイントを介してアクセスする。
B) パブリックサブネット内で関数を実行する。
C) Lambda 関数のセキュリティグループを厳格に設定する。
D) Lambda 関数用の専用のプライベートサブネットを作成する。
問題354:プライベートサブネット内にあるAmazon EC2 インスタンスが外部のOSやアプリケーションのアップデートのため外部サーバーにアクセスする必要があります。セキュリティの観点から、どの方法が最適ですか?
A) インターネットゲートウェイを介してアクセスする。
B) 直接パブリック IP アドレスを使用してアクセスする。
C) VPN 接続を介してアクセスする。
D) パブリックサブネット内に NAT ゲートウェイを設置し、それを介してアクセスする。
問題355:Amazon RDS データベースからのトラフィックをプライベートネットワーク内でのみ許可する必要があります。どの機能を使用すべきですか?
A) インターネットゲートウェイ
B) セキュリティグループ
C) ネットワークACL
D) ダイナミックホストルーティング
問題356:ある企業は、AWS クラウド内でホストされているアプリケーションから、セキュアで安価にオンプレミスのデータベースに安全にアクセスしたいと考えています。どのサービスを使用すべきですか?
A) インターネットゲートウェイ
B) AWS Direct Connect
C) Amazon VPC ピアリング
D) VPN 接続