Q98 — AWS SAA-C03 第11章

第 98/100 問 | ← 第11章

Q798. ある企業は、自社のオンプレミスデータセンターとus-east-1リージョン内のVPCとの間でAWS Direct Connect接続を有しています。この企業は最近、複数のVPCおよびオンプレミスデータセンターとeu-west-2リージョン間でDirect Connect接続を持つ企業を買収しました。両社のVPCのCIDRブロックは重複していません。企業は、2つのAWSリージョンおよび両社のデータセンター間の接続性を確保する必要があります。また、スケーラブルなソリューションでありながら運用オーバーヘッドを低減できるものが求められています。これらの要件を満たすために、ソリューションアーキテクトは何を行うべきでしょうか?

正解: D. 既存のDirect Connect接続をDirect Connectゲートウェイに接続し、各リージョンのVPCの仮想プライベートゲートウェイからDirect Connectゲートウェイへトラフィックをルーティングする。

解説

2つのAWSリージョンおよび両社のオンプレミスデータセンター間の接続性を確立しつつ、スケーラビリティを確保し、運用オーバーヘッドを最小限に抑えるという要件を満たすには、以下のソリューションが推奨されます: D. 既存のDirect Connect接続をDirect Connectゲートウェイに接続し、各リージョンのVPCの仮想プライベートゲートウェイからDirect Connectゲートウェイへトラフィックをルーティングする。 Direct Connect接続をDirect Connectゲートウェイに接続することで、us-east-1リージョンの企業VPCとeu-west-2リージョンの買収先企業のVPC間の接続を実現できます。Direct Connectゲートウェイはハブとして機能し、異なるリージョンのVPC間およびオンプレミスデータセンター間のトラフィックを一元的に処理します。 他の選択肢が適さない理由は以下の通りです: A. クロスリージョンVPCピアリング:異なるリージョンのVPC間の接続は可能ですが、オンプレミスデータセンター間の接続要件や運用オーバーヘッドの低減には直接対応していません。 B. プライベート仮想インターフェイスの作成:us-east-1のDirect Connect接続とeu-west-2のVPC間の接続のみを提供し、データセンター間の接続やスケーラブルな構成を実現できません。 C. 完全メッシュ型のVPNネットワークによるVPNアプライアンスの展開:データセンターとVPC間の接続は可能ですが、EC2上でVPNアプライアンスをデプロイ・管理する必要があり、追加の複雑さと運用オーバーヘッドが発生します。 したがって、2つのAWSリージョンおよびデータセンター間の接続性を確保しつつ、スケーラビリティと運用オーバーヘッド低減の両方を実現する最適なソリューションは、選択肢Dです。