type
status
date
slug
summary
tags
category
icon
password
 

理論

AWS Client VPN の仕組み
notion image

主な違い

特徴
Client VPNエンドポイント
Site-to-Site VPN
接続対象
リモートユーザー
オンプレミスネットワーク
接続プロトコル
OpenVPN
IPSec VPN
利用ケース
個々のユーザーがAWSにアクセス
組織全体のネットワーク接続
構築難易度
ユーザーレベルで簡単に設定可能
ネットワーク管理者が設定
スケーラビリティ
多数のユーザーに対応可能
通常、1対1の接続

実践

一問道場

問題 #99
トピック 1
ある企業が新しいポリシーを導入し、従業員はVPNを使用して自宅からリモートワークできるようになりました。企業は複数のAWSアカウント内のVPCに内部アプリケーションをホストしています。現在、アプリケーションは企業のオンプレミスオフィスネットワークからAWS Site-to-Site VPN接続を通じてアクセス可能です。企業の一つ主要なAWSアカウントのVPCには、他のAWSアカウントのVPCとピアリング接続が確立されています。
ソリューションアーキテクトは、従業員が自宅で作業する際に使用するスケーラブルなAWS Client VPNソリューションを設計する必要があります。
最もコスト効果の高い解決策はどれですか?
A. 各AWSアカウントにClient VPNエンドポイントを作成し、内部アプリケーションへのアクセスを許可するために必要なルーティングを設定する。
B. 主要なAWSアカウントにClient VPNエンドポイントを作成し、内部アプリケーションへのアクセスを許可するために必要なルーティングを設定する。
C. 主要なAWSアカウントにClient VPNエンドポイントを作成し、各AWSアカウントに接続されたトランジットゲートウェイをプロビジョニングし、内部アプリケーションへのアクセスを許可するために必要なルーティングを設定する。
D. 主要なAWSアカウントにClient VPNエンドポイントを作成し、AWS Site-to-Site VPNとの接続を確立する。

解説

この問題では、従業員が自宅からAWS上の内部アプリケーションにアクセスするためのスケーラブルでコスト効果の高いAWS Client VPNソリューションを設計する必要があります。

解説:

最適な解答は B です。
B の理由:
  • 1つのClient VPNエンドポイントの利用: 主要なAWSアカウントにClient VPNエンドポイントを作成することで、他のアカウントに対しても適切なルーティングを設定し、内部アプリケーションへのアクセスを提供できます。この方法は、管理が集中しており、追加の複雑なインフラストラクチャ(例えば、トランジットゲートウェイなど)を必要としません。
  • コスト効果: 他の選択肢に比べて、1つのClient VPNエンドポイントを使用することで、余分なインフラコストを避けられ、シンプルで管理が容易になります。
他の選択肢について:
  • A: 各AWSアカウントにClient VPNエンドポイントを作成する方法では、複数のエンドポイントを管理しなければならず、運用負荷が増えます。また、コストが高くなる可能性があります。
  • C: トランジットゲートウェイを利用する方法は、複雑でコストがかかります。特にトランジットゲートウェイのプロビジョニングや設定が必要であり、複数アカウントを接続するためには大規模な設定が必要となります。
  • D: AWS Site-to-Site VPNとClient VPNを直接接続する方法は、設問の要求に合致していません。Site-to-Site VPNはオンプレミスネットワーク向けの接続であり、リモートワークに使用するClient VPNには不向きです。

まとめ

  • Bの選択肢が最もシンプルでコスト効率が良く、スケーラビリティの面でも優れています。他の選択肢に比べて運用の複雑さやコストが低いため、最適な解決策です。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
100-AWS SAP AWS 「理論・実践・一問道場」Amazon SQS098-AWS SAP AWS 「理論・実践・一問道場」カスタマーマネージドプレフィックスリスト
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
02-生成AIパスポート試験対策:第2章「生成AI」
2025-2-1
01-生成AIパスポート試験対策:第1章「人口知能」
2025-2-1
究極のAWS認定 AI 実践者 AIF-C01 - 学習メモ
2025-1-27
不要再傻傻的直接买NISA啦
2025-1-27
Kubernetes、仮想マシンとコンテナの概念を超簡単に解説!
2025-1-24
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
2025-1-22
公告
🎉欢迎访问我的博客🎉
- 感谢您的支持 --
本站点于2024/09/01建立
👏主要分享IT相关主题👏
系统管理:
Redhat…
容器和编排:
Kubernetes、Openshift…
云计算:
AWS、IBM…
AI入门
以及技术笔记和考证经验
定期更新,欢迎互动。
感谢访问!
快速浏览相关标签