Q17 — AWS SAA-C03 第13章
第 17/100 問 | ← 第13章
Q917. ある企業が、オンプレミスで稼働している5つのアプリケーションをAWSクラウド内のVPCへ移行しようとしています。各アプリケーションは現在、オンプレミス上で分離された仮想ネットワークにそれぞれ独立してデプロイされており、AWSクラウド上でも同様に分離されたVPCにデプロイする必要があります。また、これらのアプリケーションは共有サービス用のVPC(shared services VPC)にアクセスできる必要があります。さらに、すべてのアプリケーション間で相互に通信可能である必要があります。この移行が成功した場合、同社は今後100を超えるアプリケーションについても同様の移行プロセスを繰り返す予定です。これらの要件を満たしつつ、管理負荷が最も少ないソリューションはどれですか?
- A. アプリケーションVPCと共有サービスVPCの間にソフトウェアVPNトンネルを展開し、アプリケーションVPCのサブネットから共有サービスVPCへの経路を追加します。
- B. アプリケーションVPCと共有サービスVPCの間にVPCピアリング接続を展開し、アプリケーションVPCのサブネットからピアリング接続を経由して共有サービスVPCへの経路を追加します。
- C. アプリケーションVPCと共有サービスVPCの間にAWS Direct Connect接続を展開します。アプリケーションVPCのサブネットから共有サービスVPCおよび他のアプリケーションVPCへの経路を追加し、共有サービスVPCのサブネットからアプリケーションVPCへの経路も追加します。
- D. トランジットゲートウェイを展開し、トランジットゲートウェイと各アプリケーションVPCおよび共有サービスVPCとの関連付け(association)を設定します。アプリケーションVPCのサブネットからトランジットゲートウェイを経由して共有サービスVPCおよび他のアプリケーションVPCへの経路を追加します。 ✓
正解: D. トランジットゲートウェイを展開し、トランジットゲートウェイと各アプリケーションVPCおよび共有サービスVPCとの関連付け(association)を設定します。アプリケーションVPCのサブネットからトランジットゲートウェイを経由して共有サービスVPCおよび他のアプリケーションVPCへの経路を追加します。
解説
複数のアプリケーションをAWSクラウド内のVPCへ移行する際の管理負荷を最小限に抑えつつ、要件を満たすには、最も適したソリューションは選択肢Dです。つまり、「トランジットゲートウェイを展開し、トランジットゲートウェイと各アプリケーションVPCおよび共有サービスVPCとの関連付けを設定し、アプリケーションVPCのサブネットからトランジットゲートウェイを経由して共有サービスVPCおよび他のアプリケーションVPCへの経路を追加する」方法です。トランジットゲートウェイは、複数のVPCおよびオンプレミスネットワーク間のネットワーク接続とルーティングを簡素化するためのハブ型サービスであり、集中管理が可能で、管理負荷を大幅に削減できます。トランジットゲートウェイと各アプリケーションVPCおよび共有サービスVPCとの関連付けを確立することで、スケーラブルかつ効率的なネットワークアーキテクチャを構築でき、アプリケーションVPC間および共有サービスVPCとの透過的な通信を実現できます。アプリケーションVPCのサブネットからトランジットゲートウェイへの経路を追加することで、VPC間および共有サービスVPCへのトラフィックの適切なルーティングが保証され、すべてのアプリケーションが相互に通信可能かつ共有サービスVPCにアクセス可能になります。一方、選択肢A(ソフトウェアVPNトンネル)は、アプリケーション数が少ない場合は有効ですが、今後100を超えるアプリケーションへ拡張する際に管理が極めて煩雑になります。選択肢B(VPCピアリング)はVPC間接続には有効ですが、各VPCごとに個別のピアリング接続を設定・管理する必要があり、スケール時に管理負荷が急増します。選択肢C(AWS Direct Connect)は、通常オンプレミス環境との専用回線接続に使用されるものであり、多数のVPC間の相互接続には非効率かつ非スケーラブルです。以上より、選択肢Dは、多数のアプリケーションの移行・接続を実現しつつ、管理負荷を最小限に抑え、アプリケーション間および共有サービスVPCとの通信を確実に保証する、最も効率的かつ実用的なソリューションです。