Q26 — AWS SAA-C03 第10章

第 26/100 問 | ← 第10章

Q626. ある会社には、同じAWSアカウント内でus-west-2リージョンに存在する2つのVPCがあります。この会社は、これらのVPC間でネットワークトラフィックを許可する必要があります。毎月約500 GBのデータ転送がVPC間で発生します。これらのVPCを接続する最もコスト効率の高いソリューションは何ですか?

正解: C. VPCピアリング接続を2つのVPC間に設定し、各VPCのルートテーブルを更新して、VPCピアリング接続をVPC間通信に使用できるようにします。

解説

同一AWSアカウント内かつus-west-2リージョン内の2つのVPCを接続し、それらの間でネットワークトラフィックを許可するためのコスト効率の高いソリューションとして、最も適切な選択肢は以下のとおりです: C. VPCピアリング接続を2つのVPC間に設定し、各VPCのルートテーブルを更新して、VPCピアリング接続をVPC間通信に使用できるようにします。 C. VPCピアリング接続の設定は、このシナリオにおいて最もコスト効率の高い選択肢です。VPCピアリングは、同一AWSリージョン内では追加のハードウェアやデータ転送料(リージョン内)を必要とせず、プライベートIPアドレスを用いたVPC間の直接通信を可能にします。また、セキュアで低遅延の接続を提供します。 Aは最適な選択肢ではありません: A. AWS Transit Gatewayの導入は、単に2つのVPCを接続する目的には過剰です。Transit Gatewayは、多数のVPCやオンプレミスネットワークを大規模に接続する場合に設計されています。 Bも最適な選択肢ではありません: B. AWS Site-to-Site VPNトンネルをVPC間で実装すると、月間500 GBのトラフィックに対して追加のデータ転送料が発生します。Site-to-Site VPNは通常、オンプレミスネットワークとAWSとの接続に使用され、同一アカウント・同一リージョン内のVPC間通信には、VPCピアリングと比較してコスト効率が劣ります。 Dも最適な選択肢ではありません: D. 2つのVPC間に1 GbpsのAWS Direct Connect接続を設定するのは、同一AWSリージョン内でのVPC間接続という用途には高価であり、不必要なソリューションです。Direct Connectは、オンプレミスネットワークとAWS間で専用・高帯域幅の接続を確立する場合に使用されるものであり、同一アカウント・同一リージョン内のVPC間通信には不適切です。 したがって、2つのVPCを接続し、それらの間でネットワークトラフィックを許可する最もコスト効率の高いソリューションは、VPCピアリング接続(選択肢C)を設定し、各VPCのルートテーブルを更新してVPCピアリング接続をVPC間通信に使用できるようにすることです。