ある大企業は、AWS Direct Connect専用接続(10Gbps)を東京のDirect Connectロケーションから確立しています。 以下の接続要件が新たに発生しました: - 自社の5つのAWSアカウントにまたがる計12個のVPCへのプライベートアクセスが必要 - Amazon S3およびAmazon SESへのDirect Connect経由のアクセス(パブリックIPアドレス宛)が必要 - 仮想インターフェース(VIF)の数を最小限に抑えたい この要件を最小のVIF数で実現できる設計はどれですか?
Transit VIFはDirect Connect GatewayとTransit Gatewayを経由し、複数アカウント・複数VPCへのプライベート接続を1つのVIFで実現できる。一方、S3やSESなどAWSパブリックサービスへのDirect Connect経由アクセスにはPublic VIFが別途必要であり、Transit VIFではカバーできない。よって最小構成はTransit VIF+Public VIFの計2本となる。 選択肢BのPrivate VIF×12本構成はVIF最小化の要件を満たさない非効率な構成である。 選択肢CのTransit VIF単独構成はパブリックIPアドレス宛のルートを広告できないため、S3・SESへのDirect Connect経由アクセスが実現できない。 選択肢DのHosted VIF+NATゲートウェイ構成はS3アクセスをインターネット経由にするためDirect Connect経由アクセスの要件を満たさない。