Q24 — AWS SAA-C03 第9章
第 24/40 問 | ← 第9章
Q584. ある企業は、us-east-1 リージョン内で数百の AWS アカウントにまたがる複数の VPC を接続する必要があります。ネットワーキングチームは、クラウドネットワークを管理する専用の AWS アカウントを保有しています。これらの VPC を接続するための、最も運用効率の高い解決策は何ですか?
- A. 各 VPC 間に VPC ピアリング接続を設定し、関連付けられた各サブネットのルートテーブルを更新します。
- B. 各 VPC に NAT ゲートウェイとインターネットゲートウェイを設定し、インターネットを経由して各 VPC を相互接続します。
- C. ネットワーキングチームの AWS アカウント内に AWS Transit Gateway を作成し、各 VPC から静的ルートを設定します。 ✓
- D. 各 VPC に VPN ゲートウェイを展開し、ネットワーキングチームの AWS アカウント内にトランジット VPC をデプロイして各 VPC と接続します。
正解: C. ネットワーキングチームの AWS アカウント内に AWS Transit Gateway を作成し、各 VPC から静的ルートを設定します。
解説
AWS Transit Gateway は、多数の VPC(およびオンプレミスネットワーク)を単一のハブとして効率的に接続できるマネージド型のサービスです。数百の AWS アカウントにまたがる多数の VPC を接続するユースケースでは、VPC ピアリング(オプション A)はスケーラビリティに限界があり(1つのVPCあたり最大125件のピアリング接続)、ルートテーブルの管理も非常に複雑になります。インターネットを経由した接続(オプション B)はセキュリティ上不適切であり、レイテンシや可用性の観点からも推奨されません。トランジット VPC(オプション D)は自前で管理が必要なため、運用負荷が大きく、AWS Transit Gateway のようなマネージドサービスと比較して運用効率が劣ります。一方、Transit Gateway はマルチアカウント環境での集中管理をサポートし、ルーティング、モニタリング、セキュリティポリシーの適用を一元化できます。したがって、オプション C が最も運用効率の高い解決策です。