type
status
date
slug
summary
tags
category
icon
password
书籍
 

理論

以下が共有サービスアカウント中央管理アカウントの簡潔な比較です。
特徴
共有サービスアカウント
中央管理アカウント
目的
リソースを複数のアカウントで共有
複数VPCやネットワークを中央で管理
主な用途
VPCやサブネットの共有
Transit GatewayなどでVPC接続を管理
管理者
サービスリソースの管理者
ネットワーク全体の管理者
利用ケース
複数アカウント間でリソースを共有したい場合
複数のVPCを一元的に接続したい場合
コスト効率
リソース共有でコスト効率が良い
管理が集中するためコストが高くなることもあり

使う場面:

  • 共有サービスアカウント: 複数のアカウントで共通のリソース(VPC、サブネット)を使う場合。
  • 中央管理アカウント: 複数のVPCやネットワーク接続を一元的に管理したい場合。

実践

一問道場

問題 #215
トピック 1
ソリューションアーキテクトは、複数のチームで構成される会社のためにAWSアカウント構造を設計しています。すべてのチームは同じAWSリージョンで作業します。会社は、オンプレミスネットワークに接続されたVPCを必要としています。会社は、オンプレミスネットワークとの間で合計50 Mbps未満のトラフィックを予測しています。
これらの要件を最もコスト効果高く満たすための手順の組み合わせはどれですか?(2つ選択してください。)
A. AWS CloudFormationテンプレートを作成して、VPCおよび必要なサブネットをプロビジョニングします。テンプレートを各AWSアカウントにデプロイします。
B. AWS CloudFormationテンプレートを作成して、VPCおよび必要なサブネットをプロビジョニングします。テンプレートを共有サービスアカウントにデプロイします。AWSリソースアクセスマネージャーを使用してサブネットを共有します。
C. AWS Transit GatewayAWS Site-to-Site VPNを使用してオンプレミスネットワークに接続します。AWSリソースアクセスマネージャーを使用してトランジットゲートウェイを共有します。
D. AWS Site-to-Site VPNを使用してオンプレミスネットワークに接続します。
E. AWS Direct Connectを使用してオンプレミスネットワークに接続します。

解説

この問題の正解は、次の2つの選択肢です:

理由:

  1. 選択肢B:
      • VPCの作成とサブネットの展開をAWS CloudFormationで自動化し、共有サービスアカウントを使って管理する方法は効率的で、複数のチームやアカウントに対してスケーラブルに展開できます。
      • *AWS Resource Access Manager (RAM)**を使ってサブネットを他のアカウントに共有することで、リソースの管理を簡素化し、運用の負荷を減らすことができます。
  1. 選択肢D:
      • AWS Site-to-Site VPNは、50 Mbps未満のトラフィック量に対応するための低コストかつシンプルな接続手段です。VPN接続は、オンプレミスネットワークとの接続において非常にコスト効果が高い選択肢です。

他の選択肢について:

  • 選択肢A: これはCloudFormationを使ってVPCを作成する方法ですが、サブネットの共有が行われていないため、他のアカウント間でのリソース共有が必要な場合には不十分です。
  • 選択肢C: AWS Transit Gatewayは、より大規模な接続や複雑なネットワーク構成に向いており、50 Mbpsの低トラフィック量にはオーバースペックです。
  • 選択肢E: AWS Direct Connectは非常に高帯域な接続方法で、低トラフィック環境にはコストが高すぎる選択肢です。
これらの理由から、選択肢BとDが最もコスト効果が高く、要求に適しています。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
216-AWS SAP AWS 「理論・実践・一問道場」AWS Network Firewall214-AWS SAP AWS 「理論・実践・一問道場」AWS Schema Conversion Tool (SCT)
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
35条書面-64問-1
2025年6月13日
TOKYO自習島
2025年6月10日
平成26年秋期 午後問1
2025年6月6日
令和5年秋期 午後問1
2025年6月6日
令和2年秋期 午後問1
2025年6月6日
業務上の規制-87問-1
2025年6月4日
公告

🎉 欢迎访问我的博客 🎉

🙏 感谢您的支持 🙏

📅 本站自 2024年9月1日 建立,致力于分享在 IT・MBA・不动产中介 等领域的学习与实践,并推动 学习会 的自主开展。
📖 博客语言使用比例
🇯🇵 日语 90% 🇨🇳 中文 8% 🇬🇧 英语 2%

📚 主要内容

💻 IT・系统与开发

  • 系统管理:Red Hat 等
  • 容器与编排:Kubernetes、OpenShift
  • 云计算:AWS、IBM Cloud
  • AI 入门:人工智能基础与实践
  • 技术笔记与考证经验

🏠 不动产 × 宅建士

  • 宅建士考试笔记

🎓 MBA 学习笔记

  • 管理学、经济学、财务分析等

🔍 快速查找内容(标签分类)

由于网站目前没有专门的设计,可能会导致查找信息不便。为了更快找到你感兴趣的内容,推荐使用以下标签功能 进行搜索!
📌 定期更新,欢迎常来看看!
📬 有任何建议或想法,也欢迎留言交流!