ある大企業では、開発部門ごとに個別のAWSアカウントを持たせています。セキュリティ基準として、インターネットゲートウェイ (IGW) の直接的な作成を禁止し、すべてのインターネットトラフィックは中央の「検査VPC」にあるファイアウォールを経由させる必要があります。このネットワークトポロジを実現するために最適なサービスと構成はどれですか?
Transit Gatewayがハブアンドスポーク型の構成を簡素化し、セントラルVPCを経由したトラフィックの強制(インスペクション)を容易に実現できます。ルートテーブルの制御により、全開発アカウントのアウトバウンドトラフィックを集約できます。 VPCピアリングはフルメッシュ管理が困難で、また推移的ルーティングをサポートしていないため、検査VPCを経由してインターネットへ抜けることができません。 AWS Client VPNはユーザーのアクセス用であり、システムのアウトバウンド通信の制御には適しません。 PrivateLinkは特定のサービスへのアクセス用であり、汎用的なインターネットトラフィックの検査には向きません。