Q72 — AWS SAA-C03 第17章

第 72/89 問 | ← 第17章

Q1372. ある企業は、AWS Direct Connect を使用してオンプレミスネットワークを AWS クラウドに接続したいと考えています。同社は単一の AWS リージョン内で複数の VPC を運用しています。今後、VPC の数を数百規模まで拡張する計画です。ソリューションアーキテクトは、将来的な VPC 拡張に対応できるよう、ネットワークインフラストラクチャを簡素化・スケーラブルに構築する必要があります。これらの要件を満たすサービスまたはリソースはどれですか?

正解: B. AWS Transit Gateway

解説

要件(AWS Direct Connect を用いたオンプレミスネットワークと多数の VPC 間の接続を簡素化・スケーラブルに管理すること)を満たすサービスを各選択肢から検討します。 選択肢 A:VPC エンドポイント VPC エンドポイントは、インターネットゲートウェイ、NAT デバイス、VPN 接続、または AWS Direct Connect 接続を経由せずに、VPC から特定の AWS サービスへプライベートにアクセスするための機能です。ただし、これは VPC 内部から AWS サービスを利用するためのものであり、オンプレミスネットワークと複数の VPC 間の接続構成を簡素化・スケールさせる目的には適合しません。したがって、この選択肢は不適切です。 選択肢 B:AWS Transit Gateway AWS Transit Gateway は、AWS クラウド内のネットワークトポロジをハブ型に簡素化するサービスです。複数の VPC やオンプレミスネットワークを、単一のゲートウェイ(Transit Gateway)を介して接続できます。VPC ピアリングや個別の Direct Connect 接続を多数構築・管理する必要がなくなり、中央集約型のトラフィックルーティングが可能になります。VPC 数が数百に及ぶ大規模環境でも、接続管理の複雑さを大幅に低減し、スケーラビリティと運用性を両立させます。したがって、この選択肢が正解です。 選択肢 C:Amazon Route 53 Amazon Route 53 は、高可用性・高スケーラビリティを備えたクラウドベースの DNS サービスであり、ドメイン登録や DNS ルーティング、ヘルスチェックなどの用途に使用されます。ネットワーク接続そのものの構成(例:オンプレミスと VPC 間の物理的/論理的接続)を簡素化・スケールさせる機能は有しません。したがって、この選択肢は不適切です。 選択肢 D:AWS Secrets Manager AWS Secrets Manager は、データベースの資格情報や API キーなどのシークレットを安全に保存・管理するサービスであり、ネットワークインフラストラクチャの設計や接続管理とは無関係です。したがって、この選択肢も不適切です。 以上より、要件を満たすサービスは AWS Transit Gateway であり、正解は B です。