Q57 — AWS SAA-C03 第12章

第 57/100 問 | ← 第12章

Q857. ある企業は、オンプレミス環境とAWS間の安全な接続を必要としています。この接続には高帯域幅は不要であり、少量のトラフィックのみを処理します。また、迅速に設定できる必要があります。このような接続を確立するための最もコスト効率の高い方法は何ですか?

正解: D. AWS Site-to-Site VPN接続を実装する。

解説

高帯域幅を必要とせず、少量のトラフィックのみを扱うオンプレミス環境とAWS間の安全な接続を確立する場合、最もコスト効率の高い方法は以下の通りです: D. AWS Site-to-Site VPN接続を実装する。 理由: AWS Site-to-Site VPN接続は、インターネットを経由してオンプレミス環境とAWS間で安全かつ暗号化された接続を確立する手法です。追加の物理インフラや専用ハードウェアを必要としないため、コスト効率が非常に高く、既存のインターネット接続を活用できます。業界標準のIPsec VPNプロトコルを用いてAWSリソースへの安全なアクセスを提供し、低〜中程度の帯域幅要件および少量のトラフィックに最適です。 Aは、個々のユーザー向けのリモートアクセス(クライアントVPN)を提供するものであり、オンプレミス全体とAWSを接続する「サイト間」接続には不向きで、コスト効率も劣ります。 BのAWS Direct Connectは、高帯域幅・専用・安定した接続を目的としており、物理的なネットワーク設備の導入や追加費用が発生するため、少量トラフィックのユースケースでは過剰かつ非効率です。 Cのバスタイオンホストは、AWS内の特定のインスタンスへ安全にアクセスするための手段であり、オンプレミス環境とAWS全体を接続する「サイト間接続」の要件を満たしません。 以上より、少量トラフィック・低帯域幅という条件において、最もコスト効率が高く、迅速に構築可能なオンプレミス-AWS間の安全な接続は、AWS Site-to-Site VPN接続の実装です。