Q28 — AWS SAA-C03 第16章
第 28/100 問 | ← 第16章
Q1228. ある企業は、オンプレミスのデータセンターとAWS間で接続を確立する必要があります。また、異なるAWSリージョンに配置されたすべてのVPCを相互接続し、VPCネットワーク間で透過ルーティング(トランジティブ・ルーティング)機能を提供する必要があります。さらに、ネットワークのアウトバウンドトラフィックコストを削減し、帯域幅スループットを向上させ、エンドユーザーに対して一貫したネットワーク体験を提供しなければなりません。これらの要件を満たすソリューションはどれですか?
- A. オンプレミスのデータセンターと新しい中央VPCの間にAWS Site-to-Site VPN接続を作成します。その後、中央VPCから他のすべてのVPCへVPCピアリング接続を作成します。
- B. オンプレミスのデータセンターとAWSの間にAWS Direct Connect接続を作成します。トランジットVIFをプロビジョニングし、それをDirect Connectゲートウェイに接続します。さらに、各リージョンでTransit Gatewayを使用して、Direct Connectゲートウェイを他のすべてのVPCに接続します。 ✓
- C. オンプレミスのデータセンターと新しい中央VPCの間にAWS Site-to-Site VPN接続を作成します。動的ルーティング対応のTransit Gatewayを使用し、そのTransit Gatewayを他のすべてのVPCに接続します。
- D. オンプレミスのデータセンターとAWSの間にAWS Direct Connect接続を作成します。さらに、各リージョン内のすべてのVPC間でAWS Site-to-Site VPN接続を確立します。そして、中央VPCから他のすべてのVPCへVPCピアリング接続を作成します。
正解: B. オンプレミスのデータセンターとAWSの間にAWS Direct Connect接続を作成します。トランジットVIFをプロビジョニングし、それをDirect Connectゲートウェイに接続します。さらに、各リージョンでTransit Gatewayを使用して、Direct Connectゲートウェイを他のすべてのVPCに接続します。
解説
オンプレミスのデータセンターとAWSを接続し、複数のAWSリージョンにわたるVPC間で透過ルーティングを実現するとともに、ネットワークのアウトバウンドトラフィックコストを削減し、帯域幅スループットを向上させ、エンドユーザーに一貫したネットワーク体験を提供するという要件を満たすソリューションを検討します。主な要件は以下の通りです:(1)VPC間の透過ルーティング(異なるリージョンのVPC同士が相互に通信可能であること)、(2)アウトバウンドトラフィックコストの削減(例:高トラフィック用途ではインターネット経由のVPNを避ける)、(3)高い帯域幅スループット、(4)一貫したネットワーク体験(低遅延・高信頼性)。選択肢を検討すると:AWS Site-to-Site VPNはインターネット経由の暗号化トンネルであり、コスト効率は良いものの、帯域幅が限定され、遅延が大きいため、大規模・グローバルな透過ルーティングには不向きです。一方、AWS Direct Connectは、オンプレミスとAWS間の専用・プライベート回線を提供し、高い帯域幅、低い遅延、安定したパフォーマンスを実現します。これにより、アウトバウンドトラフィックコストの削減とスループット向上が達成されます。トランジットVIFおよびDirect Connectゲートウェイを活用すれば、複数リージョンのVPCへの接続が可能になります。また、Transit Gatewayは、VPCやオンプレミスネットワーク、リモートネットワーク間のネットワークトランジットハブとして機能し、透過ルーティングをサポートし、Direct Connectとの組み合わせでグローバルな接続を実現します。VPCピアリングは2つのVPC間の直接通信を可能にしますが、透過ルーティングをサポートせず(例:VPC A → VPC B → VPC C の経路は許可されない)、多数のリージョンに対応するスケーラブルな設計には適しません。選択肢Aは、VPNによる帯域幅・遅延の制約と、VPCピアリングの透過ルーティング非対応という点で不適切です。選択肢Bは、Direct Connectによる高帯域幅・低遅延接続を活用し、トランジットVIFとDirect Connectゲートウェイでマルチリージョン接続を実現、さらに各リージョンのTransit GatewayによりVPC間の透過ルーティングをサポートしており、すべての要件を満たします。選択肢Cは、Transit Gatewayの利点を活かしても、根本的な接続がVPNであるため、高帯域幅・グローバルな透過ルーティングには不十分です。選択肢Dは、VPC間でVPNを張るという非効率な設計であり、VPCピアリングも透過ルーティングをサポートしないため、過剰かつ非スケーラブルです。したがって、正解はBです。このソリューションは、マルチリージョンVPC間の透過ルーティングを実現しつつ、高帯域幅・低遅延の接続を提供し、すべての要件を満たします。