Q93 — AWS SAA-C03 第11章
第 93/100 問 | ← 第11章
Q793. ある企業は、オンプレミス環境からAWSアカウントへのAWS Direct Connect接続を保有しています。このAWSアカウントには、同一AWSリージョン内に30の異なるVPCが存在します。これらのVPCはすべてプライベート仮想インターフェイス(VIF)を使用しており、各VPCのCIDRブロックは、企業が管理する他のネットワークと重複していません。企業は、ネットワーキングアーキテクチャを一元管理しつつ、すべてのVPC間およびオンプレミスネットワークとの双方向通信を可能にしたいと考えています。これらの要件を満たし、かつ運用オーバーヘッドが最小となるソリューションはどれですか?
- A. Transit Gatewayを作成し、Direct Connect接続を新しいTransit VIFに関連付けます。その後、Transit Gatewayのルート伝搬機能を有効化します。 ✓
- B. Direct Connect Gatewayを作成します。既存のプライベートVIFを再作成して、この新しいGatewayを利用するように変更します。さらに、各VPCを関連付けるために新しいVirtual Private Gatewayを作成します。
- C. Transit VPCを作成し、Direct Connect接続をそのTransit VPCに接続します。その後、リージョン内の他のすべてのVPC間でVPCピアリング接続を作成し、ルートテーブルを更新します。
- D. オンプレミス環境から各VPCへAWS Site-to-Site VPN接続を作成します。各接続について2つのVPNトンネルがUP状態であることを確認し、ルート伝搬機能を有効化します。
正解: A. Transit Gatewayを作成し、Direct Connect接続を新しいTransit VIFに関連付けます。その後、Transit Gatewayのルート伝搬機能を有効化します。
解説
要件(VPC間およびオンプレミスネットワークとの通信を可能にしつつ、ネットワーキングアーキテクチャを一元管理し、運用オーバーヘッドを最小限に抑える)を満たす最も適切なソリューションは、選択肢Aです。Transit Gatewayを作成し、Direct Connect接続を新しいTransit VIFに関連付けることで、VPC間およびオンプレミス環境との接続をハブ型で一元管理できるスケーラブルなアーキテクチャが実現されます。また、Transit Gatewayのルート伝搬機能を有効化すれば、オンプレミスネットワークからのルートが自動的にすべての接続済みVPCに伝搬されます。他の選択肢は以下の理由で不適切です:Bは、既存のプライベートVIFを再作成し、各VPCごとに新しいVirtual Private Gatewayを作成する必要があり、運用負荷が高くなります。Cは、Transit VPCと多数のVPCピアリング接続を構成・管理する必要があり、ルートテーブルの更新も含めて複雑さと運用オーバーヘッドが増大します。Dは、30のVPCそれぞれに対して個別のSite-to-Site VPN接続を構築・管理する必要があり、設定・監視・保守の負担が非常に大きくなります。したがって、運用オーバーヘッドが最小となるソリューションは、選択肢Aです。