Q45 — AWS SAA-C03 第8章
第 45/65 問 | ← 第8章
Q540. ソリューションアーキテクトが、IPアドレス範囲が狭いVPCを構成しました。このVPC内にあるAmazon EC2インスタンスの数は増加しており、今後のワークロードに対してIPアドレスが不足しています。この問題を、最も少ない運用オーバーヘッドで解決するソリューションはどれですか?
- A. 追加のIPv4 CIDRブロックをVPCに追加してIPアドレス数を増やし、その新しいCIDRブロックを用いてVPC内に追加のサブネットを作成します。新しく作成したサブネット内で新規リソースをデプロイします。 ✓
- B. 追加のサブネットを持つ第2のVPCを作成し、VPCピアリング接続を使用して第1のVPCと接続します。ルートテーブルを更新し、第2のVPC内のサブネットに新規リソースを作成します。
- C. AWS Transit Gatewayを使用してトランジットゲートウェイを追加し、第2のVPCを第1のVPCに接続します。トランジットゲートウェイおよび両VPCのルートテーブルを更新し、第2のVPC内のサブネットに新規リソースを作成します。
- D. 第2のVPCを作成し、Amazon EC2上でホストされるVPNソリューションと仮想プライベートゲートウェイを用いて、第1のVPCと第2のVPCの間にサイト間VPN接続を作成します。VPC間のルートを更新してトラフィックをVPN経由で送信するように設定し、第2のVPC内のサブネットに新規リソースを作成します。
正解: A. 追加のIPv4 CIDRブロックをVPCに追加してIPアドレス数を増やし、その新しいCIDRブロックを用いてVPC内に追加のサブネットを作成します。新しく作成したサブネット内で新規リソースをデプロイします。
解説
VPCのIPアドレス不足を解消する最もシンプルかつ運用オーバーヘッドが最小な方法は、既存のVPCに追加のIPv4 CIDRブロックを関連付けることです(オプションA)。これにより、既存のVPC内で新しいサブネットを作成でき、VPCピアリングやTransit Gateway、VPNなどの追加のネットワーク構成や管理作業が不要になります。他の選択肢(B~D)は、別VPCの作成・接続・ルーティング設定・セキュリティ設定など、複数の追加手順と継続的な管理負荷を伴うため、運用オーバーヘッドが大きくなります。