Q98 — AWS SAA-C03 第11章
第 98/100 問 | ← 第11章
Q798. ある企業は、自社のオンプレミスデータセンターとus-east-1リージョン内のVPCとの間でAWS Direct Connect接続を有しています。この企業は最近、複数のVPCおよびオンプレミスデータセンターとeu-west-2リージョン間でDirect Connect接続を持つ企業を買収しました。両社のVPCのCIDRブロックは重複していません。企業は、2つのAWSリージョンおよび両社のデータセンター間の接続性を確保する必要があります。また、スケーラブルなソリューションでありながら運用オーバーヘッドを低減できるものが求められています。これらの要件を満たすために、ソリューションアーキテクトは何を行うべきでしょうか?
- A. us-east-1のVPCとeu-west-2のVPC間で、クロスリージョンVPCピアリングを設定する。
- B. us-east-1リージョンのDirect Connect接続から、eu-west-2のVPCへ向けてプライベート仮想インターフェイスを作成する。
- C. Amazon EC2上でホストされる完全メッシュ型のVPNネットワークにVPNアプライアンスを展開し、AWS VPN CloudHubを用いてデータセンターおよび各VPC間でデータの送受信を行う。
- D. 既存のDirect Connect接続をDirect Connectゲートウェイに接続し、各リージョンのVPCの仮想プライベートゲートウェイからDirect Connectゲートウェイへトラフィックをルーティングする。 ✓
正解: D. 既存のDirect Connect接続をDirect Connectゲートウェイに接続し、各リージョンのVPCの仮想プライベートゲートウェイからDirect Connectゲートウェイへトラフィックをルーティングする。
解説
2つのAWSリージョンおよび両社のオンプレミスデータセンター間の接続性を確立しつつ、スケーラビリティを確保し、運用オーバーヘッドを最小限に抑えるという要件を満たすには、以下のソリューションが推奨されます: D. 既存のDirect Connect接続をDirect Connectゲートウェイに接続し、各リージョンのVPCの仮想プライベートゲートウェイからDirect Connectゲートウェイへトラフィックをルーティングする。 Direct Connect接続をDirect Connectゲートウェイに接続することで、us-east-1リージョンの企業VPCとeu-west-2リージョンの買収先企業のVPC間の接続を実現できます。Direct Connectゲートウェイはハブとして機能し、異なるリージョンのVPC間およびオンプレミスデータセンター間のトラフィックを一元的に処理します。 他の選択肢が適さない理由は以下の通りです: A. クロスリージョンVPCピアリング:異なるリージョンのVPC間の接続は可能ですが、オンプレミスデータセンター間の接続要件や運用オーバーヘッドの低減には直接対応していません。 B. プライベート仮想インターフェイスの作成:us-east-1のDirect Connect接続とeu-west-2のVPC間の接続のみを提供し、データセンター間の接続やスケーラブルな構成を実現できません。 C. 完全メッシュ型のVPNネットワークによるVPNアプライアンスの展開:データセンターとVPC間の接続は可能ですが、EC2上でVPNアプライアンスをデプロイ・管理する必要があり、追加の複雑さと運用オーバーヘッドが発生します。 したがって、2つのAWSリージョンおよびデータセンター間の接続性を確保しつつ、スケーラビリティと運用オーバーヘッド低減の両方を実現する最適なソリューションは、選択肢Dです。