Q7 — AWS SAA-C03 第7章

第 7/65 問 | ← 第7章

Q437. VPC-A 内の Amazon EC2 インスタンスで実行されているアプリケーションが、別アカウント内の VPC-B 内の別の EC2 インスタンスに格納されたファイルにアクセスする必要があります。ネットワーク管理者は、VPC-A から VPC-B 内の EC2 インスタンスへの安全なアクセスを設定するソリューションを設計する必要があります。この接続は、単一障害点を持たず、帯域幅に関する懸念もあってはなりません。これらの要件を満たすソリューションはどれですか?

正解: A. VPC-A と VPC-B の間で VPC ピアリング接続を設定します。

解説

VPC ピアリング接続は、異なる AWS アカウント間の VPC を直接接続する安全かつ低遅延の方法であり、単一障害点がなく、追加のハードウェアや帯域幅制限(例:VPN ゲートウェイや Direct Connect の制約)もありません。オプション B は誤りで、VPC ゲートウェイエンドポイントは S3 や DynamoDB などの AWS サービス専用であり、EC2 インスタンスには使用できません。オプション C は誤りで、仮想プライベートゲートウェイ(VGW)は VPN 接続や AWS Direct Connect と組み合わせて使用されるものであり、VPC 間のネイティブ接続には不適切です。オプション D も誤りで、プライベート VIF は Direct Connect を通じてオンプレミス環境と AWS を接続するためのものであり、VPC 間接続には使用できません。したがって、正解は A です。