ある企業は、3つのVPC(VPC-A、VPC-B、VPC-C)に分散した15のマイクロサービスを運用しています。 サービス間通信に関する要件は以下の通りです: ・HTTP/HTTPSプロトコルを使用したサービス間通信 ・サービス単位できめ細かい認証・認可ポリシーを適用する ・VPCピアリングもTransit Gatewayも使用しない ・サービスディスカバリをAWSマネージドで自動化する ・各サービスの負荷に応じた自動ロードバランシング すべての要件を満たすアーキテクチャはどれですか?
AWS VPC Latticeのサービスネットワークを作成し、各マイクロサービスをVPC Latticeサービスとして登録してターゲットグループに紐付け、3つのVPCをサービスネットワークに関連付ける VPC LatticeはVPCピアリングやTGW不要でHTTP/HTTPSのサービス間通信を実現し、サービスレベルの認証・認可ポリシー設定、自動ロードバランシング、マネージドサービスディスカバリをすべて提供する唯一のサービスです。 選択肢AはTransit Gatewayの使用を要件で明確に禁止しています。 選択肢CはVPCピアリングを使用しており要件に反します。 選択肢DもVPCピアリングが必要であり要件に反するうえ、自己管理Envoyプロキシの運用負荷も高く、AWSマネージドのサービスディスカバリも提供しません。