Q22 — AWS SAA-C03 第14章

第 22/100 問 | ← 第14章

Q1022. ある企業はハイブリッドネットワークアーキテクチャを設計する必要があります。同社のワークロードは現在、AWS Cloud上およびオンプレミスのデータセンター内に配置されています。これらのワークロード間では、一桁ミリ秒(single-digit millisecond)のレイテンシでの通信が求められます。また、同社は複数のVPCを接続するためにAWS Transit Gatewayを使用しています。 これらの要件を最もコスト効率よく満たすためには、以下のどの組み合わせの手順を実施すべきでしょうか?(2つ選択してください。)

正解: B. VPCにアタッチされたTransit GatewayとAWS Direct Connect gatewayを関連付ける。, D. AWS Direct Connect接続を確立し、Direct Connect gatewayへのトランジット仮想インターフェイス(VIF)を作成する。

解説

AWS Cloudおよびオンプレミスのデータセンターに配置されたワークロード間で一桁ミリ秒のレイテンシを実現するハイブリッドネットワークアーキテクチャを設計する場合、かつ既に複数のVPCを接続するためにAWS Transit Gatewayが使用されている状況において、最もコスト効率の良い手順の組み合わせは、選択肢BおよびDです。 理由: 1. Transit GatewayとDirect Connect gatewayの関連付け(選択肢B):  ・Direct Connect gatewayをTransit Gatewayに関連付けることで、オンプレミス環境と複数のVPC間の効率的かつ低レイテンシな通信が可能になります。Direct Connectは専用ネットワーク接続を提供するため、一桁ミリ秒のレイテンシ達成に最適です。 2. Direct Connect接続の確立とトランジットVIFの作成(選択肢D):  ・AWS Direct Connect接続を確立し、Direct Connect gatewayへのトランジットVIFを作成することで、オンプレミスデータセンターとAWSサービス間のトラフィックを効果的にルーティングできます。この構成により、レイテンシが低く、パフォーマンスと信頼性も最適化されます。 他の選択肢の評価: A:各VPCへのSite-to-Site VPN接続は、接続性を提供しますが、Direct Connectと比較して一般的にレイテンシが高くなり、複数VPCへの展開ではコスト効率も劣ります。 C:Direct Connect gatewayへのSite-to-Site VPN接続は、オンプレミスとVPC間の直接的な低レイテンシ経路を提供せず、VPNによる追加のレイテンシが発生します。 E:Transit GatewayへのSite-to-Site VPN接続の関連付けは接続手段として有効ですが、Direct Connectほど低レイテンシを実現できず、VPNに伴う帯域幅課金などによりコスト増加の可能性があります。 結論: 選択肢BおよびDの組み合わせにより、AWS Transit Gatewayを活用したハイブリッドネットワークにおいて、オンプレミスとAWSワークロード間の低レイテンシかつコスト効率の高い接続が実現できます。