Q27 — AWS SAA-C03 第7章
第 27/65 問 | ← 第7章
Q457. ある企業が、マルチティアWebアプリケーション向けにAmazon ElastiCacheを活用する計画です。ソリューションアーキテクトは、ElastiCacheクラスター用のCache VPCと、アプリケーションのAmazon EC2インスタンス用のApp VPCを作成しました。両VPCはus-east-1リージョンに配置されています。ソリューションアーキテクトは、アプリケーションのEC2インスタンスがElastiCacheクラスターにアクセスできるようにするソリューションを実装する必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?
- A. 両VPC間でVPCピアリング接続を作成します。両VPCのルートテーブルに、そのVPCピアリング接続向けのエントリを追加します。また、ElastiCacheクラスターのセキュリティグループのインバウンドルールを設定し、アプリケーションのセキュリティグループからのインバウンド接続を許可します。 ✓
- B. Transit VPCを作成します。Cache VPCおよびApp VPCのVPCルートテーブルを更新して、トラフィックをTransit VPC経由でルーティングするように設定します。また、ElastiCacheクラスターのセキュリティグループのインバウンドルールを設定し、アプリケーションのセキュリティグループからのインバウンド接続を許可します。
- C. 両VPC間でVPCピアリング接続を作成します。両VPCのルートテーブルに、そのVPCピアリング接続向けのエントリを追加します。また、VPCピアリング接続のセキュリティグループのインバウンドルールを設定し、アプリケーションのセキュリティグループからのインバウンド接続を許可します。
- D. Transit VPCを作成します。Cache VPCおよびApp VPCのVPCルートテーブルを更新して、トラフィックをTransit VPC経由でルーティングするように設定します。また、Transit VPCのセキュリティグループのインバウンドルールを設定し、アプリケーションのセキュリティグループからのインバウンド接続を許可します。
正解: A. 両VPC間でVPCピアリング接続を作成します。両VPCのルートテーブルに、そのVPCピアリング接続向けのエントリを追加します。また、ElastiCacheクラスターのセキュリティグループのインバウンドルールを設定し、アプリケーションのセキュリティグループからのインバウンド接続を許可します。
解説
VPCピアリング接続は、同一リージョン内の2つのVPC間でプライベートIPアドレスを用いた低遅延・高帯域幅の通信を可能にするシンプルかつコスト効率の高い方法です。Transit VPCは、複数のVPCやオンプレミス環境を接続する場合に有用ですが、単一リージョン内の2つのVPC間接続には過剰であり、追加のEC2インスタンスや管理オーバーヘッドを伴うためコストが高くなります。また、オプションCおよびDでは「ピアリング接続のセキュリティグループ」や「Transit VPCのセキュリティグループ」という誤った概念が登場しており、VPCピアリング接続自体にはセキュリティグループは存在しません(各VPC内のリソースに適用されるセキュリティグループを個別に設定します)。したがって、最もコスト効率が高く、かつ技術的に正しい選択肢はAです。