無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク設計

ある大手小売企業は、AWS Organizationsで管理する60以上のAWSアカウントを持ち、今後2年でさらに100アカウントを追加する予定です。現在はスプレッドシートでVPCのCIDRブロックを手動管理していますが、以下の問題が発生しています。 ・異なるチームが同一CIDRブロックを重複して割り当て、Transit Gateway接続時にルーティング競合が発生した ・リージョンごとのアドレス空間管理が属人化しており、監査が困難 ・新規VPC作成時のCIDR承認フローに数日かかり、開発速度を妨げている 以下の要件があります。 ・組織全体でのCIDR重複を防止し、割り当てを自動化 ・リージョン・OU(組織単位)ごとにアドレス空間を階層的に分割・委任 ・全VPCのIPアドレス利用率の可視化と未使用CIDRブロックの特定 ・VPC作成時にCIDRを自動割り当てできる仕組み この要件を最も適切に満たすソリューションはどれですか?

A
AWS Resource Access Manager(RAM)で共有サブネットを作成し、Shared VPCとして全アカウントに提供することでCIDR管理を一元化する
AWS Resource Access Manager(RAM)で共有サブネットを作成できますが、CIDR管理機能やプロアクティブな割り当て機能は提供しません。
B
AWS IPAMを組織レベルで有効化し、リージョン・OUに対応した階層的なIPプールを構成して各アカウントへCIDR割り当てを委任する
✓ 正解
AWS IPAMはOrganizationsレベルで有効化し、階層的なIPプール(トップ→リージョン→OU→アカウント)を構成して、VPC作成時のCIDR自動割り当てと重複防止を実現します。
C
AWS Transit Gatewayのルートテーブルを使用してCIDR競合を検出し、ルーティングポリシーで重複アドレスのトラフィックを遮断する
Transit Gatewayルートテーブルはルーティングをするツールであり、CIDR割り当ての管理機能やプロアクティブな重複防止を提供しません。
D
AWS Configカスタムルールを実装してVPC作成時にCIDR重複をチェックし、重複検出時はAmazon SNSでネットワークチームに通知する
AWS ConfigカスタムルールはVPC作成後のリアクティブな検出のため、VPC作成前の重複防止や自動割り当てを実現できません。

解説

AWS IPAM(IP Address Manager)はOrganizations全体のIPアドレス管理を自動化するマネージドサービスです。トップレベル→リージョン→OU→アカウントという階層的なIPプールを構成し、VPC作成時にIPAMプールからCIDRを自動割り当てすることで重複を防止します。コンソール上でアドレス利用率の可視化や未使用CIDRの特定も可能です。管理アカウントから委任管理者を指定することで組織全体を一元管理できます。 Shared VPC(RAM)はサブネットを複数アカウントで共有する仕組みであり、CIDR割り当ての重複防止・自動化・階層的委任の機能は提供しません。 Transit GatewayルートテーブルはCIDR管理ツールではなく、ルーティングポリシーを管理するものです。プロアクティブなCIDR割り当て管理はできません。 AWS Configカスタムルールはリアクティブな検出(VPC作成後の通知)であり、VPC作成前の重複防止・自動割り当て・階層的委任を実現できません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る