Q92 — AWS SAA-C03 第14章
第 92/100 問 | ← 第14章
Q1092. ある企業は、20のプライベートVPCでワークロードを実行しています。各VPCには、多数のAWSサービス向けにインターフェイス型VPCエンドポイントが設定されています。この企業は、ネットワークアーキテクチャのコスト最適化を図りたいと考えています。ただし、パブリックIPアドレスは使用してはなりません。これらの要件を満たす解決策はどれですか?
- A. 各ワークロードVPCにNATゲートウェイを作成します。インターフェイス型VPCエンドポイントを削除し、VPCのルートテーブルを更新して、デフォルトルートをNATゲートウェイに向けるようにします。
- B. 各ワークロードVPCのインターフェイス型VPCエンドポイントをゲートウェイ型VPCエンドポイントに置き換えます。VPCのルートテーブルを更新し、AWSサービス宛てのトラフィックをゲートウェイ型VPCエンドポイントへルーティングするようにします。 ✓
- C. 新しい中央VPCにインターフェイス型VPCエンドポイントとTransit Gatewayを作成します。Transit Gatewayを使用して、ワークロードVPCを中央VPCに接続します。ワークロードVPCからインターフェイス型VPCエンドポイントを削除します。ワークロードVPCにプライベートホストゾーンを設定し、トラフィックを中央VPCへ向けるようにします。
- D. 新しい中央VPCにゲートウェイ型VPCエンドポイントを作成します。VPCピアリングを使用して、ワークロードVPCを中央VPCに接続します。ワークロードVPCからインターフェイス型VPCエンドポイントを削除します。ワークロードVPCにプライベートホストゾーンを設定し、トラフィックを中央VPCへ向けるようにします。
正解: B. 各ワークロードVPCのインターフェイス型VPCエンドポイントをゲートウェイ型VPCエンドポイントに置き換えます。VPCのルートテーブルを更新し、AWSサービス宛てのトラフィックをゲートウェイ型VPCエンドポイントへルーティングするようにします。
解説
BまたはC。20のプライベートVPCそれぞれに多数のAWSサービス向けインターフェイス型VPCエンドポイントが設定されているネットワークアーキテクチャにおいて、コスト最適化を図りつつ、パブリックIPアドレスの使用を回避する必要がある場合、各選択肢を検討します。A:各ワークロードVPCにNATゲートウェイを作成し、インターフェイス型VPCエンドポイントを削除してデフォルトルートをNATゲートウェイへ設定する方法は、コスト最適化に反します。NATゲートウェイは通常、VPCエンドポイントよりも高コストであり、パブリックIPアドレスを必要とするため、要件に違反します。また、レイテンシ増加やパフォーマンス低下も招きます。B:各ワークロードVPCのインターフェイス型VPCエンドポイントをゲートウェイ型VPCエンドポイントに置き換える方法は、コスト効率が高く、パブリックIPアドレスを一切使用しません。ゲートウェイ型VPCエンドポイントは、インターネットを経由せずAWSサービスへ直接かつプライベートに接続できるため、要件を完全に満たします。C:中央VPCにインターフェイス型VPCエンドポイントとTransit Gatewayを導入し、DNSルーティング(プライベートホストゾーン)を活用する方法は、過剰な複雑さと単一障害点(Transit Gateway/中央VPC)を導入します。また、中央VPCでのインターフェイス型VPCエンドポイントの維持はコスト最適化を妨げ、DNS管理のオーバーヘッドも発生します。D:中央VPCにゲートウェイ型VPCエンドポイントを配置し、VPCピアリングとプライベートホストゾーンでトラフィックを制御する方法は、同様に複雑さと障害リスクを増大させます。ゲートウェイ型VPCエンドポイントは、作成されたVPC内でのみ有効であり、他のVPCから直接利用できません。VPCピアリング経由でトラフィックを中央VPCへ迂回させる構成は、追加のレイテンシと誤設定リスクを招きます。したがって、コスト最適化・プライベートネットワーク維持・パブリックIPアドレス不使用という3つの要件を最もシンプルかつ確実に満たすのは、選択肢Bです。