type
status
date
slug
summary
tags
category
icon
password
 

理論

notion image
notion image

実践

一問道場

質問 #123
トピック 1
ある企業がいくつかのアプリケーションをAWSに移行しています。この企業は、ネットワークおよびセキュリティ戦略が確定した後、アプリケーションの移行とモダナイゼーションを迅速に行いたいと考えています。企業は中央のネットワークアカウントにAWS Direct Connect接続を設定しました。企業は今後、数百のAWSアカウントおよびVPCを使用する予定です。企業のネットワークは、AWSのリソースにシームレスにアクセスでき、すべてのVPCと通信できる必要があります。また、企業は自社のデータセンターを通じて、クラウドリソースをインターネットにルーティングしたいと考えています。
この要件を満たすために、どの組み合わせの手順を選ぶべきでしょうか?(3つ選んでください。)
A. 中央アカウントにDirect Connectゲートウェイを作成します。各アカウントで、Direct Connectゲートウェイと仮想プライベートゲートウェイのアカウントIDを使用して、関連付け提案を作成します。
B. 中央ネットワークアカウントにDirect Connectゲートウェイとトランジットゲートウェイを作成します。トランジットゲートウェイをDirect Connectゲートウェイに接続します(トランジットVIFを使用)。
C. インターネットゲートウェイをプロビジョニングします。インターネットゲートウェイをサブネットに接続し、ゲートウェイを通じてインターネットトラフィックを許可します。
D. トランジットゲートウェイを他のアカウントと共有し、VPCをトランジットゲートウェイに接続します。
E. 必要に応じてVPCピアリングをプロビジョニングします。
F. プライベートサブネットのみをプロビジョニングし、トランジットゲートウェイとカスタマーゲートウェイに必要なルートを開放して、AWSからデータセンターのNATサービスを通じてインターネットに流れるアウトバウンドトラフィックを許可します。
 

解説

選択肢 B, D, F についての解説を行います。

B. Direct Connectゲートウェイとトランジットゲートウェイを中央ネットワークアカウントに作成し、トランジットVIFで接続

  • 解説:
    • これは正しい選択肢です。Direct Connectゲートウェイを使ってオンプレミスのデータセンターとAWSを接続し、さらにトランジットゲートウェイを使って複数のVPCを接続するという方法です。トランジットVIFを使用して、Direct Connectとトランジットゲートウェイを接続し、AWS全体のネットワークを一元管理することができます。
    • 理由: トランジットゲートウェイを使うことで、複数のVPC間での通信を効率的にルーティングできます。また、Direct Connectゲートウェイとの接続により、オンプレミスとAWSの間の通信が安定します。

D. トランジットゲートウェイを他のアカウントと共有し、VPCを接続

  • 解説:
    • これは正しい選択肢です。トランジットゲートウェイを他のAWSアカウントと共有することができます。これにより、複数のVPCを簡単に接続し、リソースへのアクセスを効率的に管理できます。複数アカウントのVPC間での接続管理が簡素化され、スケーラビリティが向上します。
    • 理由: 大規模な環境で複数アカウントを利用する場合、トランジットゲートウェイの共有は非常に便利です。

F. プライベートサブネットのみをプロビジョニングし、トランジットゲートウェイとカスタマーゲートウェイにルートを設定

  • 解説:
    • この選択肢は、VPCがプライベートサブネットだけを使用し、インターネット接続をオンプレミス経由で行う設定です。トランジットゲートウェイとカスタマーゲートウェイを使用して、VPCからインターネットへのルートを確立します。オンプレミスのデータセンターを経由してインターネットにアクセスするため、NATゲートウェイを使用するのではなく、オンプレミスのデバイスを利用します。
    • 理由: オンプレミス経由でインターネットアクセスを行うという要件に沿った方法です。ただし、この方法が最適かどうかは、オンプレミスデータセンターの設定や要件に依存します。

なぜ B, D, F が正しいか:

  • B はオンプレミスとAWSを接続するためのトランジットゲートウェイとDirect Connectゲートウェイの利用法で、AWS上のネットワークの中心的な管理方法として適切です。
  • D は、トランジットゲートウェイを他のアカウントと共有することで、複数アカウント間で効率的にVPC接続ができるため、スケーラビリティを重視する要件に適しています。
  • F は、プライベートサブネットとトランジットゲートウェイを使用してオンプレミス経由でインターネット接続を行うため、要件に沿った形でのインターネット接続を実現します。
これらの選択肢が、このシナリオに最も適した構成を提供します。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
124-AWS SAP AWS 「理論・実践・一問道場」122-AWS SAP AWS 「理論・実践・一問道場」IoT Core
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
02-生成AIパスポート試験対策:第2章「生成AI」
2025-2-1
01-生成AIパスポート試験対策:第1章「人口知能」
2025-2-1
究極のAWS認定 AI 実践者 AIF-C01 - 学習メモ
2025-1-27
不要再傻傻的直接买NISA啦
2025-1-27
Kubernetes、仮想マシンとコンテナの概念を超簡単に解説!
2025-1-24
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
2025-1-22
公告
🎉欢迎访问我的博客🎉
- 感谢您的支持 --
本站点于2024/09/01建立
👏主要分享IT相关主题👏
系统管理:
Redhat…
容器和编排:
Kubernetes、Openshift…
云计算:
AWS、IBM…
AI入门
以及技术笔记和考证经验
定期更新,欢迎互动。
感谢访问!
快速浏览相关标签