Q90 — AWS SAA-C03 第16章
第 90/100 問 | ← 第16章
Q1290. ある企業が、オンプレミスのデータセンターからAWSへのワークロード移行を計画しています。この企業は、AWS上で移行後のワークロードをテストするために、1つのAWSリージョン内に一時的なテスト環境を構築したいと考えています。このテスト環境には、VPC内に配置された単一のAmazon EC2インスタンスが含まれます。企業には、このテスト環境に対して帯域幅や耐障害性に関する要件はありません。また、オンプレミスのデータセンターとテスト環境との間で双方向の接続性を確立する必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?
- A. オンプレミスのデータセンターとAWSの間でAWS Direct Connect接続を作成します。
- B. オンプレミスのデータセンターとAWSの間でAWS Site-to-Site VPN接続を作成します。 ✓
- C. オンプレミスのデータセンターとAWSの間で複数のAWS Site-to-Site VPN接続を作成します。
- D. オンプレミスのデータセンターとAWSの間でAWS Client VPN接続を作成します。
正解: B. オンプレミスのデータセンターとAWSの間でAWS Site-to-Site VPN接続を作成します。
解説
正しいソリューションは、短期間のテスト用途に最適化された、コスト効率の高い双方向接続を提供し、高帯域幅や耐障害性を必要としないという条件を満たす必要があります。正解はBです(AWS Site-to-Site VPN接続の作成)。理由:一時的なテスト環境に最もコスト効率が良い——AWS Site-to-Site VPNは、専用ハードウェアや長期契約を要するAWS Direct Connectと比較して大幅に低コストです。また、冗長性を求めていないため、複数のVPN接続(選択肢C)を導入するのは不必要かつ無駄なコスト増加となります。基本的な接続要件を十分に満たす——パブリックインターネット経由で安全かつ暗号化された双方向通信を実現します。単一のEC2インスタンスというシンプルな構成には、十分な性能と信頼性を提供します。迅速な構築・解除が可能——AWSコンソールまたはCLIを用いて短時間で展開でき、長期的なコミットメントが不要です(Direct Connectは恒久的なハイブリッド構成に適しています)。他の選択肢が不適切な理由:A(AWS Direct Connect)——一時的なテストには過剰です。専用回線の設置、最低1 Gbpsの契約、長期契約などにより高コストであり、短期間の利用には非効率です。C(複数のSite-to-Site VPN)——双方向接続には1本のVPNで十分であり、追加の接続はコスト増加のみをもたらし、メリットはありません(耐障害性要件がないため)。D(AWS Client VPN)——個々のユーザー(例:リモート勤務者)がAWSに接続するためのソリューションであり、ネットワーク間(サイト間)の接続には対応していません。主要な比較ポイント:要件/選択肢B(Site-to-Site VPN)/その他の選択肢——コスト効率(課金方式で低コスト/A:高額、C:不要なコスト増、D:誤ったソリューション)、双方向接続(ネットワーク間接続に対応/D:ユーザー対ネットワーク)、単一EC2インスタンスへの適合性(帯域幅要件なしで十分/A:テスト用途には過剰)、構築・解除の容易さ(マネージドサービスで簡易/A:物理回線の設定が必要)。実際の運用イメージ:AWS VPC内に仮想プライベートゲートウェイ(VGW)を設定。オンプレミス側にカスタマーゲートウェイ(CGW)を(互換性のあるVPNデバイスで)設定。AWS内でVGWとCGWを結ぶSite-to-Site VPN接続を作成し、IPsecトンネルをパブリックインターネット上に確立(暗号化トラフィック)。オンプレミスのルーティングを更新して、VPN経由でAWSへトラフィックを送信するように設定。結論:選択肢Bは、短期間・低帯域幅の双方向接続という要件において、最もコスト効率が良く、かつ技術的に最も適したソリューションです。最終的な正解:B