Q55 — AWS SAA-C03 第13章
第 55/100 問 | ← 第13章
Q955. ある企業は、ディレクトリサービスおよびDNSを含むコアネットワークサービスをオンプレミスのデータセンターでホストしています。このデータセンターは、AWS Direct Connect(DX)を介してAWSクラウドに接続されています。今後、これらのネットワークサービスに迅速かつコスト効率が良く、一貫した方法でアクセスする必要がある追加のAWSアカウントが計画されています。ソリューションアーキテクトは、運用オーバーヘッドを最小限に抑えつつ、これらの要件を満たすために何を実装すべきでしょうか?
- A. 各新しいアカウントでDX接続を作成し、ネットワークトラフィックをオンプレミスのサーバーにルーティングします。
- B. DXが接続されたVPC内にVPCエンドポイントを設定し、すべての必要なサービスに対してネットワークトラフィックをオンプレミスのサーバーにルーティングします。
- C. 各新しいアカウントとDXが接続されたVPCの間にVPN接続を作成し、ネットワークトラフィックをオンプレミスのサーバーにルーティングします。
- D. AWS Transit Gatewayを各アカウント間で構成し、DXをTransit Gatewayに割り当て、ネットワークトラフィックをオンプレミスのサーバーにルーティングします。 ✓
正解: D. AWS Transit Gatewayを各アカウント間で構成し、DXをTransit Gatewayに割り当て、ネットワークトラフィックをオンプレミスのサーバーにルーティングします。
解説
これらの要件を満たす最も適切なソリューションであり、運用オーバーヘッドを最小限に抑えるのは、選択肢Dです。つまり、「AWS Transit Gatewayを各アカウント間で構成し、DXをTransit Gatewayに割り当て、ネットワークトラフィックをオンプレミスのサーバーにルーティングする」ことです。その理由は以下の通りです。 ・集中型接続:Transit Gatewayは、複数のVPCおよびオンプレミスネットワークを接続するための中央ハブとして機能します。これにより、各新しいアカウントとオンプレミスデータセンターとの個別の接続を不要にします。 ・管理の簡素化:複数のDX接続、VPN接続、またはVPCエンドポイントを個別に管理するよりも、単一のTransit Gatewayを管理する方がはるかに容易です。 ・コスト効率:アカウント数が増加するにつれて、個別のDX接続やVPN接続と比較して、Transit Gatewayは通常、よりコスト効率の良いソリューションを提供します。 ・一貫したアクセス:Transit Gatewayは、接続されたすべてのアカウントに対して、オンプレミスネットワークサービスへの一貫性と信頼性の高いアクセスを保証します。 他の選択肢が劣っている理由: A:各新しいアカウントごとに個別のDX接続を作成・管理する必要があり、運用オーバーヘッドとコストが増大します。 B:VPCエンドポイントは、AWSサービスへのアクセスを目的として設計されており、オンプレミスネットワーク(例:ディレクトリサービスやDNS)へのトラフィックルーティングには不適切です。 C:VPN接続は接続を提供できますが、Transit Gatewayと比較すると信頼性が低く、管理も複雑になります。 まとめ: 選択肢Dは、複数のAWSアカウントをオンプレミスデータセンターに接続するための最も効率的かつスケーラブルなソリューションです。Transit Gatewayは管理を簡素化し、運用オーバーヘッドを削減するとともに、コアネットワークサービスへの一貫性・コスト効率の高いアクセスを実現します。