ある企業は、AWS Organizationsで管理された5つのAWSアカウントにわたって30以上のマイクロサービスを運用しています。各サービスは独自のVPCに配置されており、サービス間のHTTP通信が必要です。セキュリティ要件として、サービスごとにきめ細かいアクセス制御ポリシーが必要であり、CIDRの重複が存在するVPC間でも通信できる必要があります。また、既存のVPCアーキテクチャへの変更を最小限に抑えたいと考えています。最も適切な設計はどれですか?
AWS VPC Latticeは、複数のVPCやAWSアカウントにまたがるサービス間通信を簡素化するマネージドサービスです。CIDRが重複するVPC間でも接続可能で、サービスレベルのIAMベース認証・認可ポリシーを設定でき、既存VPCへの変更を最小限に抑えながら多対多のサービス通信を実現します。 選択肢Aは誤りです。Transit GatewayはCIDRが重複するVPCを接続できないため、この要件を満たしません。また、セキュリティグループはサービスレベルの細かいポリシー管理には適していません。 選択肢Bが正解です。VPC LatticeはCIDR重複のあるVPC間でも通信可能で、IAMベースのアクセス制御ポリシーをサービス単位で設定でき、既存VPCアーキテクチャへの変更を最小限に抑えながら多対多のサービス通信を実現します。 選択肢Cは誤りです。AWS PrivateLinkはサービスを1対多で公開するには有効ですが、30以上のサービスそれぞれにエンドポイントサービスとVPCエンドポイントを個別に作成するのは管理が複雑になりスケーラビリティに課題があります。 選択肢Dは誤りです。VPCピアリングはCIDRが重複するVPC間では使用できず、フルメッシュ構成はVPC数が増えると管理が困難になります。