AWS PrivateLink & VPC Endpoints 出題頻度 ⭐⭐⭐⭐⭐

AWS PrivateLink と VPC Endpoints

AWS PrivateLink & VPC Endpoints

networkingAWS PrivateLink & VPC EndpointsAWS
最終整理

Public Internet を経由せず、VPC から AWS サービスまたは Endpoint Service へプライベート接続する。

基本情報

項目内容
英語名AWS PrivateLink & VPC Endpoints
正式名称AWS PrivateLink & VPC Endpoints
中国語の説明私有服务访问
日本語の説明プライベートサービス接続
出題頻度⭐⭐⭐⭐⭐
混同しやすいものNAT Gateway / VPC Peering / Site-to-Site VPN

一言で理解

Public Internet を経由せず、VPC から AWS サービスまたは Endpoint Service へプライベート接続する。

要点

  • Gateway Endpoint は S3 / DynamoDB に対応し、Route Table で設定する。
  • Interface Endpoint は Private ENI を作成し、多くのサービスで AWS PrivateLink を利用する。
  • Endpoint Policy、Security Group、DNS、サービス権限による制御は引き続き必要。

試験での判断

Endpoint はプライベート経路を提供するが、自動的にアクセス権を付与しない。