ある多国籍企業は、5つのAWSリージョン(us-east-1, eu-west-1, ap-northeast-1, ap-southeast-1, sa-east-1)とオンプレミスデータセンター(東京・フランクフルト)をグローバルWANで接続する必要があります。要件は以下の通りです。 ・本番・開発・テストの環境ごとにネットワークトラフィックをセグメント分離する ・オンプレミスからすべてのAWSリージョンへの接続 ・グローバルネットワーク全体を単一のポリシーで一元管理 ・リージョン間トラフィックはAWSのグローバルバックボーンを利用 設計・管理コストを最小化しながらすべての要件を満たすソリューションはどれですか?
AWS Cloud WANは、グローバルWANをAWSから一元管理するマネージドサービスです。コアネットワークポリシー(JSON)でセグメント・アタッチメントポリシー・ルーティングポリシーをコードとして定義し、グローバル展開を自動化します。セグメント機能により本番/開発/テスト環境のトラフィックを論理的に分離でき、Direct ConnectやSite-to-Site VPNをサイトアタッチメントとしてオンプレミスを統合、AWSグローバルバックボーンによるリージョン間の低遅延通信も自動プロビジョニングされます。 選択肢Aの各リージョンTransit Gateway + ピアリングは、5リージョン間のピアリングは最大10本となり、ルートテーブル管理が各TGWで個別に必要なため複雑化する。Cloud WANのような単一ポリシーによる一元管理は実現できない。 選択肢CのDirect Connect Gateway + BGPコミュニティは、既存DXインフラを活用できるが統一されたグローバルポリシー管理・自動化機能がなく、環境分離のルーティング設計が複雑になる。 選択肢DのVPCごとのVPNゲートウェイは、スケーラビリティが低く多数のVPNトンネル管理コストが高い。