助け合いフォーラム

AWS

AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 40256
問題を開く
ある企業はS3へのデータ保存を行っており、このデータに対して、自社のAWSリージョン内のシステムとオンプレミス環境の双方から安全にアクセスする必要がある。また、企業ポリシー上、すべての通信はインターネットを経由せず、閉域ネットワーク経由で行う必要がある。この要件を満たす最も適切なソリューションはどれか。

この問題はプレミアムコンテンツです。

上に戻る

Gateway Endpointについて

投稿日 2026/08/21

正解は「Direct Connect接続を確立し、S3に対してインターフェイスVPCエンドポイントを構成し、プライベートIPによるアクセスを実現する」となっていますが、AWS公式ドキュメントでは S3 は基本的に Gateway VPC Endpoint を使用するサービスだと理解しています。

解説では「インターフェイス型は S3 や CloudWatch Logs など多数の AWS サービスが対象」と記載されていますが、AWS公式では S3 は Gateway 型のみ対応のはずです。

また、解説では「VPCに S3 のインターフェイス VPC エンドポイントを作成することで、AWSリージョン内のシステムとオンプレミス環境からプライベートに S3 バケットへアクセスできる」と説明されています。
しかし、一般的な理解では S3 を Interface Endpoint で利用することはできないと思っています。

なぜ Interface Endpoint が正解になるのか、教材上の前提や補足があれば教えていただきたいです。

2026/08/21 21:51

問題の下部に記載されている参考URLは見ましたか?
https://docs.aws.amazon.com/ja_jp/AmazonS3/latest/userguide/privatelink-interface-endpoints.html

AWS PrivateLink for Amazon S3 では、Virtual Private Cloud (VPC) でインターフェイス VPC エンドポイント (インターフェイスエンドポイント) をプロビジョニングできます。


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?