助け合いフォーラム

AWS

AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 44042
問題を開く
ある企業は、医療情報を扱うアプリケーションをAWS上で運用しており、バックエンド層はALB配下に複数のEC2インスタンス上に展開されている。本企業は、アプリケーションの性能を高めるために、別の企業がAWS上で提供しているサードパーティの分析サービス(SaaS)の利用を検討している。このSaaSは機密データを扱うためパブリックインターネット経由でのアクセスを一切許可していないが、VPCエンドポ...

この問題はプレミアムコンテンツです。

上に戻る

「PrivateLinkでアプリケーションのVPCからのアウトバウンド通信のみを許可する設定を行い、SaaSプロバイダーのエンドポイントサービスに対しプライベート接続を確立する」が不正解の意味がよく分からない

投稿日 2026/07/25

まず、「PrivateLinkでアプリケーションのVPCからのアウトバウンド通信のみを許可する」という文から、アプリケーションVPC「からの」アウトバウンド通信を許可するとあるので、「許可する」の主体はSaaSプロバイダーだと理解しました。

その場合、SaaSプロバイダー側のインバウンドをアプリケーションのVPCからの通信に制御するということになりますが、これはあくまでインバウンドを制御するという話だと考えています。
解説文には「PrivateLinkは、接続の開始は利用側(アプリケーションVPC)からのみ行いますが、確立後はTCPを利用して双方向の通信を行うことが前提です。」とありますが、この選択肢でも双方向の通信は可能だと思います。

みなさんのご意見をお伺いしたいです。

この投稿に対して返信しませんか?