無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク設計

ある多国籍企業は、5つのAWSリージョン(us-east-1, eu-west-1, ap-northeast-1, ap-southeast-1, sa-east-1)とオンプレミスデータセンター(東京・フランクフルト)をグローバルWANで接続する必要があります。要件は以下の通りです。 ・本番・開発・テストの環境ごとにネットワークトラフィックをセグメント分離する ・オンプレミスからすべてのAWSリージョンへの接続 ・グローバルネットワーク全体を単一のポリシーで一元管理 ・リージョン間トラフィックはAWSのグローバルバックボーンを利用 設計・管理コストを最小化しながらすべての要件を満たすソリューションはどれですか?

A
各リージョンにTransit Gatewayをデプロイし、Transit Gatewayピアリングでリージョン間を接続し、環境ごとにルートテーブルを分離する
各リージョンのTransit Gateway + ピアリング構成では、リージョン間接続管理が分散化され、環境別ルートテーブル個別維持が複雑です。一元管理された分離ポリシーが実現困難です。
B
AWS Cloud WANのコアネットワークでセグメントを定義し、Direct ConnectとSite-to-Site VPNでオンプレミスをサイトアタッチメントとして接続する
✓ 正解
AWS Cloud WANのコアネットワークポリシーでセグメント分離、Direct ConnectとSite-to-Site VPNをサイトアタッチメント統合し、グローバルで環境を一元管理できます。低遅延通信も自動化されます。
C
AWS Direct Connect Gatewayを各リージョンのTransit Gatewayに関連付け、BGPコミュニティでリージョン間ルーティングと環境分離を制御する
AWS Direct Connect Gateway + BGPコミュニティは既存DXインフラとの親和性がありますが、グローバルポリシー統一管理・自動化機能が不足し、環境分離設計が複雑化します。
D
各リージョンに独立したVPCを作成し、各VPCにVPNゲートウェイを設置してオンプレミスとHub-and-Spoke型で接続する
VPCごとのVPNゲートウェイはスケーラビリティが低く、多数のVPNトンネル個別管理が必要となり、グローバル環境運用には負荷が高すぎます。

解説

AWS Cloud WANは、グローバルWANをAWSから一元管理するマネージドサービスです。コアネットワークポリシー(JSON)でセグメント・アタッチメントポリシー・ルーティングポリシーをコードとして定義し、グローバル展開を自動化します。セグメント機能により本番/開発/テスト環境のトラフィックを論理的に分離でき、Direct ConnectやSite-to-Site VPNをサイトアタッチメントとしてオンプレミスを統合、AWSグローバルバックボーンによるリージョン間の低遅延通信も自動プロビジョニングされます。 選択肢Aの各リージョンTransit Gateway + ピアリングは、5リージョン間のピアリングは最大10本となり、ルートテーブル管理が各TGWで個別に必要なため複雑化する。Cloud WANのような単一ポリシーによる一元管理は実現できない。 選択肢CのDirect Connect Gateway + BGPコミュニティは、既存DXインフラを活用できるが統一されたグローバルポリシー管理・自動化機能がなく、環境分離のルーティング設計が複雑になる。 選択肢DのVPCごとのVPNゲートウェイは、スケーラビリティが低く多数のVPNトンネル管理コストが高い。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る