kz5835さんの投稿一覧

助け合いフォーラムの投稿
2024/11/03 コメント
インターネットからの戻り方向の通信用のルートテーブル設定について
hg1120egyr様 ご回答、有難うございます。 利用者側での設定が必要なことが理解できました。 私の質問はパブリックサブネットのルートテーブルとしていましたが 頂いた情報では、「internet gatewayのルートテーブル」とのことなので うまく理解できていないことにも気づくことができました。 頂いた情報をもとに、調べてみようと思います。 貴重な情報を頂き、有難うございました。
2024/11/03 コメント
インターネットからの戻り方向の通信用のルートテーブル設定について
hg1120egyr様 ご回答、有難うございます。 質問は、戻りの通信をNetwork Firewallを経由させるために 「★172.16.2.0/24 ファイアウォールエンドポイントのid」 の設定が必要か否かを意図しておりました。 上記の要否について、もし、ご存じであれば、教えて下さい。 宜しくお願いします。
2024/11/03 投稿
正解のIAMロールの割り当て先について

この問題の正解は
「IAMロールのアクセスポリシーに組織IDを指定したaws:PrincipalOrgIDグローバル条件キーを追加する。
これをEC2インスタンスにアタッチする」
とされています。
しかし、上記のIAMロールの権限の割り当て先は、組織IDやOU、ユーザなど、EC2インスタンスへアクセスする側に
しないといけないのではないでしょうか?
「EC2インスタンスにアタッチする」は誤りで、aws:PrincipalOrgIDグローバル条件キーを追加したポリシーを
組織IDやOU、ユーザなど、EC2インスタンスへアクセスする側にアタッチしないといけないと思ったのですが
いかがでしょうか?

ご存じの方がおられたら、教えて下さい。
宜しくお願いします。

2024/10/21 コメント
PrivateLinkでのS3接続可否について
birdpixy様 回答頂き、有難うございます。 PrivateLinkも使用できることが理解できました。
2024/10/19 投稿
PrivateLinkでのS3接続可否について

この問題の誤りの選択肢
「EC2インスタンスのあるVPCに、PrivateLinkを作成する。エンドポイントへのルーティングをルートテーブルに設定し、S3バケットへアクセスする」に対して、解説では、「PrivateLink(インターフェース型VPCエンドポイント)でも、EC2インスタンスからプライベートネットワーク経由でS3バケットへアクセスできますが、利用料金が発生します。」とされています。

一方、AI Assistantで確認したところでは、S3への接続にPrivateLinkは使用できないので
ゲートウェイ型のVPCエンドポイントの利用が必須であるとの情報が返ってきました。

AI Assistantの情報が誤りの可能性は十分にあると思うのですが、上記の解説の方が正しいか否かに
ついて、ご存じの方は、おられますでしょうか。
もしおられたら、教えて下さい。

また、もし、解説が誤っている場合には、記載内容を修正して頂けますと、有難いです。

宜しくお願いします。

合格体験記の投稿
投稿がありません