Q85 — AWS SAA-C03 第13章
第 85/100 問 | ← 第13章
Q985. ある企業がアプリケーションを開発しています。この企業は、アプリケーションのテストから得られるデータを、複数のオンプレミス環境に保存しています。同社は、これらのオンプレミス環境をAWSクラウド内のAWSリージョンにあるVPCと接続する必要があります。今後1年間で、AWSアカウント数およびVPC数は増加します。ネットワークアーキテクチャは、新たな接続の管理を簡素化し、スケーリング可能な構成である必要があります。これらの要件を満たすうち、管理負荷が最も少ないソリューションはどれですか?
- A. VPC間でピアリング接続を作成し、VPCとオンプレミス環境の間でVPN接続を作成します。
- B. Amazon EC2インスタンスを起動し、そのインスタンス上でVPNソフトウェアを実行して、すべてのVPCおよびオンプレミス環境をVPN接続で接続します。
- C. Transit Gatewayを作成し、VPC接続用にVPCアタッチメントを作成します。また、オンプレミス接続用にVPNアタッチメントを作成します。 ✓
- D. オンプレミス環境と中央のVPCの間にAWS Direct Connect接続を作成し、その中央VPCを他のVPCとはピアリング接続で接続します。
正解: C. Transit Gatewayを作成し、VPC接続用にVPCアタッチメントを作成します。また、オンプレミス接続用にVPNアタッチメントを作成します。
解説
正解は:C. Transit Gatewayを作成し、VPC接続用にVPCアタッチメントを作成します。また、オンプレミス接続用にVPNアタッチメントを作成します。 解説: A. VPC間でピアリング接続を作成し、VPCとオンプレミス環境の間でVPN接続を作成します。— VPC数およびオンプレミス環境数の増加に伴い、多数のピアリング接続およびVPN接続を手動で管理する必要があり、スケーラビリティが低くなります。 B. Amazon EC2インスタンスを起動し、そのインスタンス上でVPNソフトウェアを実行して、すべてのVPCおよびオンプレミス環境をVPN接続で接続します。— この方法でもスケーラビリティが低く、すべての接続を集中管理する単一のEC2インスタンス(VPNコンセントレータ)の運用・管理が必要になります。 C. Transit Gatewayを作成し、VPC接続用にVPCアタッチメントを作成します。また、オンプレミス接続用にVPNアタッチメントを作成します。— これは、管理負荷を最小限に抑えつつ要件を満たす最適なソリューションです。 ・AWS Transit Gatewayは、VPCおよびオンプレミス環境の接続を統合管理する中央ハブとして機能し、ネットワーク管理を簡素化し、VPCやオンプレミス環境の増加に対しても容易にスケールできます。 ・Transit GatewayへのVPCアタッチメントおよびVPNアタッチメントを追加することで、新しいVPCやオンプレミス環境を簡単に接続でき、個別のピアリング接続やVPNコンセントレータの管理を不要にします。 ・Transit Gatewayは、アタッチされたVPCおよびオンプレミス環境間のルーティングおよび接続を自動的に処理するため、管理負荷が大幅に削減されます。 D. オンプレミス環境と中央のVPCの間にAWS Direct Connect接続を作成し、その中央VPCを他のVPCとはピアリング接続で接続します。— この方法でも動作しますが、Transit Gatewayを用いる方法と比較して管理負荷が高くなります。 ・VPC数の増加に伴うピアリング接続の管理は依然として複雑であり、中央VPCが単一障害点(SPOF)となるリスクがあります。一方、Transit Gatewayはより耐障害性の高い設計です。 したがって、管理負荷が最も少ないソリューションは、Transit Gatewayを作成し、VPCアタッチメントおよびVPNアタッチメントを活用してVPCおよびオンプレミス環境を接続することです。