Amazon API Gatewayがインターネット経由ではなく、VPC内の通信とするように制御するサービスは何のエンドポイントを利用する?

インターフェイスのエンドポイントを使用します

・インターフェイスのエンドポイントを使用します

この選択肢が正解の理由は以下の通りです。

インターフェイスのエンドポイントは、VPC内からAWSのサービスにプライベートでアクセスするためのもので、API GatewayなどのサービスとVPC間の通信をプライベートに維持することができます。ここで、そのエンドポイントを使用することで、BuyStock RESTfulウェブサービスはVPCを介してCheckFunds RESTfulウェブサービスにアクセスするようになります。これにより、ウェブサービスの通信がインターネットを介さずに行われるため、セキュリティが向上します。

また、インターフェイスエンドポイントの設定は、APIの設定を変更せず、既存のコードにほとんど影響を与えずに行えます。よって、この選択肢が要件を満たします。

選択肢:ゲートウェイのエンドポイントを使用します

この選択肢が正しくない理由は以下の通りです。

ゲートウェイのエンドポイントを使用すると、それはインターネット経由で公開されるため、VPCを介して通信しません。

一方で、インターフェイスのエンドポイントを使用すると、プライベートな通信が可能となり、同じVPC内で通信します。したがってこの選択肢は正しくありません。

コメント

タイトルとURLをコピーしました