243-AWS SAP AWS 「理論・実践・一問道場」S3 Access Points

 

理論

以下に、S3エンドポイントとアクセスポイントの簡潔な違いを示します:
項目
S3エンドポイント
S3アクセスポイント
目的
VPCからS3へのプライベートアクセス
アプリケーションやVPC単位でS3アクセスを管理
アクセス制御
VPC内でアクセス制御
特定のVPCやアプリケーションにアクセス制御
複数VPC対応
1つのVPCのみ
複数のVPC対応
使用例
VPC内のリソースからS3にアクセス
複数アプリケーションがS3にアクセスする場合
ポイント:
  • エンドポイントはVPCからのアクセス用。
  • アクセスポイントは複数VPCやアプリケーションにアクセス制御を提供。
    notion image

    実践

    一問道場

    ある企業がAmazon S3にデータレイクを持っており、そのデータレイクに複数のAWSアカウントから数百のアプリケーションがアクセスする必要があります。企業の情報セキュリティポリシーによると、S3バケットはインターネット越しにアクセスできないようにし、各アプリケーションには最小限の権限を付与する必要があります。これらの要件を満たすため、ソリューションアーキテクトは、各アプリケーションのために特定のVPCに制限されたS3アクセスポイントを使用することを計画しています。
    このソリューションを実装するためにソリューションアーキテクトが取るべき手順の組み合わせはどれですか?(2つ選んでください)
    A. 各アプリケーションのためにS3アクセスポイントを作成し、そのアクセスポイントをアプリケーションのVPCからのみアクセス可能に設定します。バケットポリシーを更新して、アクセスポイントからのアクセスを要求します。
    B. 各アプリケーションのVPCにAmazon S3のインターフェースエンドポイントを作成し、エンドポイントポリシーを設定してS3アクセスポイントへのアクセスを許可します。S3エンドポイントにVPCゲートウェイアタッチメントを作成します。
    C. 各アプリケーションのVPCにAmazon S3のゲートウェイエンドポイントを作成し、エンドポイントポリシーを設定してS3アクセスポイントへのアクセスを許可します。アクセスポイントにアクセスするために使用するルートテーブルを指定します。
    D. 各AWSアカウントの各アプリケーションのためにS3アクセスポイントを作成し、それらのアクセスポイントをS3バケットに接続します。各アクセスポイントをアプリケーションのVPCからのみアクセス可能に設定し、バケットポリシーを更新してアクセスポイントからのアクセスを要求します。
    E. データレイクのVPCにAmazon S3のゲートウェイエンドポイントを作成し、エンドポイントポリシーを設定してS3バケットへのアクセスを許可します。バケットにアクセスするために使用するルートテーブルを指定します。

    解説

    A. 各アプリケーションのためにS3アクセスポイントを作成し、そのアクセスポイントをアプリケーションのVPCからのみアクセス可能に設定します。バケットポリシーを更新して、アクセスポイントからのアクセスを要求します。
    • S3アクセスポイントをVPCに制限することで、セキュアなアクセスを実現できます。バケットポリシーでアクセスポイントのみからアクセスを許可することもできます。
    C. 各アプリケーションのVPCにAmazon S3のゲートウェイエンドポイントを作成し、エンドポイントポリシーを設定してS3アクセスポイントへのアクセスを許可します。アクセスポイントにアクセスするために使用するルートテーブルを指定します。
    • ゲートウェイエンドポイントを使用して、アプリケーションのVPCから安全にS3アクセスポイントにアクセスする方法です。プライベート経由です。
    この組み合わせが、要求されたセキュリティポリシーと最小限の権限付与を満たす解決策です。
    244-AWS SAP AWS 「理論・実践・一問道場」242-AWS SAP AWS 「理論・実践・一問道場」資格情報の漏洩
    Loading...
    minami
    minami
    みなみの成長 🐝
    Announcement

    🎉 ブログへようこそ 🎉

    名前: みなみ一人会社
    性別:
    国籍: China 🇨🇳
    政治スタンス: 民主主義支持者
    完全独学で基本情報技術者をはじめ、32個の資格を仕事をしながら取得。
    現在はIT会社で技術担当として働きながら、ブログ執筆や学習支援にも取り組んでいます。
    独学で合格できる学習法や勉強法、試験対策を発信中!

    📚 発信内容

    • 💻 IT・システム開発
    • 🏠 不動産 × 宅建士
    • 🎓 MBA 学習記録