type
status
date
slug
summary
tags
category
icon
password
 

理論

以下が共有サービスアカウント中央管理アカウントの簡潔な比較です。
特徴
共有サービスアカウント
中央管理アカウント
目的
リソースを複数のアカウントで共有
複数VPCやネットワークを中央で管理
主な用途
VPCやサブネットの共有
Transit GatewayなどでVPC接続を管理
管理者
サービスリソースの管理者
ネットワーク全体の管理者
利用ケース
複数アカウント間でリソースを共有したい場合
複数のVPCを一元的に接続したい場合
コスト効率
リソース共有でコスト効率が良い
管理が集中するためコストが高くなることもあり

使う場面:

  • 共有サービスアカウント: 複数のアカウントで共通のリソース(VPC、サブネット)を使う場合。
  • 中央管理アカウント: 複数のVPCやネットワーク接続を一元的に管理したい場合。

実践

一問道場

問題 #215
トピック 1
ソリューションアーキテクトは、複数のチームで構成される会社のためにAWSアカウント構造を設計しています。すべてのチームは同じAWSリージョンで作業します。会社は、オンプレミスネットワークに接続されたVPCを必要としています。会社は、オンプレミスネットワークとの間で合計50 Mbps未満のトラフィックを予測しています。
これらの要件を最もコスト効果高く満たすための手順の組み合わせはどれですか?(2つ選択してください。)
A. AWS CloudFormationテンプレートを作成して、VPCおよび必要なサブネットをプロビジョニングします。テンプレートを各AWSアカウントにデプロイします。
B. AWS CloudFormationテンプレートを作成して、VPCおよび必要なサブネットをプロビジョニングします。テンプレートを共有サービスアカウントにデプロイします。AWSリソースアクセスマネージャーを使用してサブネットを共有します。
C. AWS Transit GatewayAWS Site-to-Site VPNを使用してオンプレミスネットワークに接続します。AWSリソースアクセスマネージャーを使用してトランジットゲートウェイを共有します。
D. AWS Site-to-Site VPNを使用してオンプレミスネットワークに接続します。
E. AWS Direct Connectを使用してオンプレミスネットワークに接続します。

解説

この問題の正解は、次の2つの選択肢です:

理由:

  1. 選択肢B:
      • VPCの作成とサブネットの展開をAWS CloudFormationで自動化し、共有サービスアカウントを使って管理する方法は効率的で、複数のチームやアカウントに対してスケーラブルに展開できます。
      • *AWS Resource Access Manager (RAM)**を使ってサブネットを他のアカウントに共有することで、リソースの管理を簡素化し、運用の負荷を減らすことができます。
  1. 選択肢D:
      • AWS Site-to-Site VPNは、50 Mbps未満のトラフィック量に対応するための低コストかつシンプルな接続手段です。VPN接続は、オンプレミスネットワークとの接続において非常にコスト効果が高い選択肢です。

他の選択肢について:

  • 選択肢A: これはCloudFormationを使ってVPCを作成する方法ですが、サブネットの共有が行われていないため、他のアカウント間でのリソース共有が必要な場合には不十分です。
  • 選択肢C: AWS Transit Gatewayは、より大規模な接続や複雑なネットワーク構成に向いており、50 Mbpsの低トラフィック量にはオーバースペックです。
  • 選択肢E: AWS Direct Connectは非常に高帯域な接続方法で、低トラフィック環境にはコストが高すぎる選択肢です。
これらの理由から、選択肢BとDが最もコスト効果が高く、要求に適しています。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
216-AWS SAP AWS 「理論・実践・一問道場」AWS Network Firewall214-AWS SAP AWS 「理論・実践・一問道場」AWS Schema Conversion Tool (SCT)
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
02-生成AIパスポート試験対策:第2章「生成AI」
2025-2-1
01-生成AIパスポート試験対策:第1章「人口知能」
2025-2-1
究極のAWS認定 AI 実践者 AIF-C01 - 学習メモ
2025-1-27
不要再傻傻的直接买NISA啦
2025-1-27
Kubernetes、仮想マシンとコンテナの概念を超簡単に解説!
2025-1-24
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
2025-1-22
公告
🎉欢迎访问我的博客🎉
- 感谢您的支持 --
本站点于2024/09/01建立
👏主要分享IT相关主题👏
系统管理:
Redhat…
容器和编排:
Kubernetes、Openshift…
云计算:
AWS、IBM…
AI入门
以及技术笔记和考证经验
定期更新,欢迎互动。
感谢访问!
快速浏览相关标签