Q45 — AWS SAA-C03 第13章

第 45/100 問 | ← 第13章

Q945. ある企業が、オンプレミス環境から Amazon Elastic Kubernetes Service(Amazon EKS)へアプリケーションを移行しようとしています。この際、企業の要件に準拠するため、EKS クラスター内のポッドに対してカスタムサブネットを使用する必要があります。また、ポッドが所属する VPC 内で安全に通信できるようにする必要があります。これらの要件を満たすソリューションはどれですか?

正解: C. Amazon VPC CNI プラグイン for Kubernetes を使用する。VPC クラスター内にカスタムサブネットを定義し、ポッドがそれらを使用できるようにする

解説

正解は C です。「Amazon VPC CNI プラグイン for Kubernetes を使用し、VPC クラスター内にポッドが利用するカスタムサブネットを定義する」です。理由は以下の通りです。カスタムサブネット:Amazon VPC CNI プラグインにより、EKS クラスターの VPC 内でカスタムサブネットを定義できます。これにより、ポッドの配置やネットワーク構成に対する細かい制御が可能になります。ポッド間通信:VPC CNI プラグインは、カスタムサブネット内のポッドが標準的な Kubernetes ネットワーキングモデルを用いて、VPC 内で安全に通信できることを保証します。コンプライアンス:VPC 内にカスタムサブネットを設定することで、ポッドが指定された VPC 内に配置されるという企業の要件を満たします。他の選択肢が不適切な理由:A. AWS Transit Gateway は複数の VPC やオンプレミスネットワークを接続するためのサービスであり、単一 VPC 内のポッド向けサブネット構成を管理するものではありません。B. AWS Direct Connect はオンプレミス環境と AWS 間の専用接続を提供しますが、VPC 内のポッド間通信の管理には使用されません。D. Kubernetes ネットワークポリシーはポッド間の通信を制御できますが、ポッドの配置先となるカスタムサブネットを定義する機能はありません。まとめると、Amazon VPC CNI プラグインは、企業の要件を最も直接的かつ効果的に満たすソリューションです。これにより、EKS クラスターの VPC 内にカスタムサブネットを作成でき、ポッドが指定された VPC 内に配置され、かつポッド間の安全な通信が保証されます。