Q97 — AWS SAA-C03 第14章
第 97/100 問 | ← 第14章
Q1097. ある企業が短期間のプロジェクトとして、VPC内でサーバーレスアプリケーションを実行したいと考えています。このアプリケーションはAWS Lambda関数を使用します。また、オンプレミスのデータベースと連携する必要があります。企業は、Lambda関数とオンプレミスデータベースの間で、安全かつコスト効率の良いネットワーク接続を確立したいと考えています。これらの要件を満たすソリューションはどれですか?
- A. オンプレミスネットワークとVPCの間にAWS Site-to-Site VPN接続を作成する。 ✓
- B. AWS Direct Connectを使用して、オンプレミスネットワークとVPCの間に専用のネットワーク接続を確立する。
- C. Gateway Load Balancerを使用して、Lambda関数とオンプレミスネットワークの間にプライベート接続を確立する。
- D. AWS Transit Gatewayを使用して、オンプレミスネットワークとVPCを接続するハブアンドスポーク型ネットワークアーキテクチャを確立する。
正解: A. オンプレミスネットワークとVPCの間にAWS Site-to-Site VPN接続を作成する。
解説
Lambda関数をVPC内からオンプレミスデータベースに安全かつコスト効率よく接続するには、AWSが提供する各接続オプションの特性を検討する必要があります。各選択肢を評価します: A. オンプレミスネットワークとVPCの間にAWS Site-to-Site VPN接続を作成する:このオプションでは、インターネット経由でVPCと自社のデータセンターまたはオフィス間を暗号化された安全な接続(IPsec VPNトンネル)で結ぶことができます。短期間のプロジェクトには特にコスト効率が高く、専用回線に伴う固定費用が不要です。また、強固なセキュリティを提供します。 B. AWS Direct Connectを使用して専用ネットワーク接続を確立する:Direct Connectは、オンプレミス環境とAWS間の専用・プライベートな接続を提供しますが、低遅延・高帯域幅というメリットがある一方で、初期設定費用および継続的な運用コストが高くなるため、短期間のプロジェクトには不向きです。 C. Gateway Load Balancerを使用してプライベート接続を確立する:Gateway Load Balancerは、VPC内のEC2インスタンスやIPアドレスなど複数のターゲットへのトラフィック分散に使用されるサービスであり、Lambda関数とオンプレミスネットワーク間の接続を直接確立するものではありません。Lambda関数がVPC内からプライベートアクセスを行うにはVPC設定が必要ですが、Gateway Load BalancerはVPC内部でのみ動作し、外部ネットワークとの接続機能はありません。 D. AWS Transit Gatewayを使用してハブアンドスポーク型ネットワークアーキテクチャを確立する:Transit Gatewayは、複数のVPCやオンプレミスネットワークを一元的に接続するサービスですが、ネットワーク構成が複雑になりやすく、コストも高くなる傾向があるため、短期間のプロジェクトには過剰かつ非効率です。 以上より、短期間のプロジェクトにおいて「安全かつコスト効率の良い」接続を実現するには、選択肢A(オンプレミスネットワークとVPCの間にAWS Site-to-Site VPN接続を作成する)が最も適したソリューションです。これは、インターネット経由の暗号化された安全な接続を提供し、短期間の利用に最適なコスト構造を持っています。