SAP組織の複雑さに対応する設計
あるグローバル企業が、複数のAWSアカウントで共有サービスVPC(Shared Services VPC)を使用しています。各部門のアカウントにあるVPCから、共有VPC内の特定のサービスにのみセキュアにアクセスさせたいと考えています。VPC間の全トラフィックを許可することなく、プライベートネットワーク経由でこれを実現する最もコスト効率の高い方法はどれですか?
AすべてのVPC間にVPCピアリング接続を作成する。
ルートレベルで接続されてしまうため、制限をかけるのが複雑になります。
BTransit Gatewayを導入し、きめ細かなルートテーブル制御を行う。
強力ですが、単一サービスの共有にはPrivateLinkの方がシンプルかつ低コストで済む場合が多いです。
C共有サービスをAWS PrivateLink(VPCエンドポイントサービス)として公開し、各部門のVPCからインターフェイスVPCエンドポイント経由でアクセスする。
✓ 正解
PrivateLinkを使用することで、VPC全体を接続することなく、特定のサービスのみをプライベートに公開できるためです。これはセキュリティ的に最も優れており、IPアドレスの重複を気にする必要もありません。
D全VPCを同一のアカウントに統合し、共有VPCを廃止する。
組織の構造変更を伴うため現実的な解決策ではありません。
解説
PrivateLinkを使用することで、VPC全体を接続することなく、特定のサービスのみをプライベートに公開できるためです。これはセキュリティ的に最も優れており、IPアドレスの重複を気にする必要もありません。
選択肢Aはルートレベルで接続されてしまうため、制限をかけるのが複雑になります。
選択肢Bは強力ですが、単一サービスの共有にはPrivateLinkの方がシンプルかつ低コストで済む場合が多いです。
選択肢Dは組織の構造変更を伴うため現実的な解決策ではありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →