Q49 — AWS SAA-C03 第7章

第 49/65 問 | ← 第7章

Q479. 開発チームが、開発用VPC内のAmazon EC2インスタンス上でホストされる新しいアプリケーションをリリースしました。ソリューションアーキテクトは、同一AWSアカウント内に新しいVPCを作成する必要があります。この新しいVPCは、開発用VPCとVPCピアリング接続されます。開発用VPCのCIDRブロックは192.168.0.0/24です。ソリューションアーキテクトは、新しいVPC用のCIDRブロックを定義する必要があります。このCIDRブロックは、開発用VPCとのVPCピアリング接続を有効にするために有効でなければなりません。これらの要件を満たす最小のCIDRブロックはどれですか?

正解: D. 10.0.1.0/24

解説

VPCピアリングでは、ピアリング対象となる2つのVPCのCIDRブロックが重複してはならず、互いに排他的である必要があります。開発用VPCのCIDRは192.168.0.0/24(つまり192.168.0.0~192.168.0.255)であるため、新しいVPCのCIDRはこの範囲と一切重複してはなりません。選択肢B(192.168.0.0/24)は同一のCIDRであり、ピアリング不可です。選択肢C(192.168.1.0/32)は単一IPアドレス(192.168.1.0)のみを表し、VPCとして有効な最小サイズではありません(VPCの最小CIDRは/28、つまり16アドレス=11個の利用可能IP)。選択肢A(10.0.1.0/32)も同様に単一IPであり無効です。選択肢D(10.0.1.0/24)は、10.0.1.0~10.0.1.255の範囲を持ち、192.168.0.0/24と重複せず、VPCとして有効な最小実用的CIDRブロック(/24はVPC作成可能な最小サイズの1つであり、/28より大きいが、選択肢の中で最も小さい有効なネットワークサイズ)です。なお、VPCの最小許容CIDRは/28ですが、選択肢には/28がなく、/24がその中で最小かつ有効な選択肢です。したがって正解はDです。