無限ノック › SAP 練習問題一覧 › 問題
SAP既存のソリューションの継続的改善

ある企業はインターネットアクセスのない Amazon VPC にアプリケーションをデプロイしています。AWS Direct Connect(DX)のプライベート仮想インターフェース(VIF)が VPC に接続されており、すべての通信は DX 接続経由で行われます。新しい要件として、ユーザーと VPC 間の転送中のすべてのデータを暗号化する必要があります。一貫したネットワークパフォーマンスを維持しながらこの新しい要件を満たすためにソリューションアーキテクトはどの戦略を使用すべきですか?

A
既存の DX 接続の新しいパブリック仮想インターフェースを作成し、DX のパブリック仮想インターフェース経由で VPC に接続する新しい VPN を作成する。
✓ 正解
Direct Connect は暗号化されていないため、IPsec VPN を重ねることで暗号化を追加できます。Site-to-Site VPN のエンドポイントである仮想プライベートゲートウェイ(VGW)はパブリック IP アドレスを持つため、パブリック VIF 経由でのみ到達できます。DX 上に VPN を重ねることで DX の帯域保証・低レイテンシを維持しながら暗号化が実現できます。
B
既存の DX 接続の新しいプライベート仮想インターフェースを作成し、DX のプライベート仮想インターフェース経由で VPC に接続する新しい VPN を作成する。
プライベートVIFは VPC 内のプライベートリソースに到達できるが VGW のパブリック IP には到達できないため VPN トンネルを確立できません。
C
インターネット経由で VPC に接続する新しい Site-to-Site VPN を作成する。
インターネットEssentialは一貫したネットワークパフォーマンスが保証されません。
D
クライアント VPN エンドポイントを作成し、ユーザーのコンピューターが AWS クライアント VPN を使用してインターネット経由で VPC に接続するよう設定する。
Client VPNはインターネット経由であり同様の問題があります。

解説

Direct Connect は暗号化されていないため、IPsec VPN を重ねることで暗号化を追加できます。Site-to-Site VPN のエンドポイントである仮想プライベートゲートウェイ(VGW)はパブリック IP アドレスを持つため、パブリック VIF 経由でのみ到達できます。DX 上に VPN を重ねることで DX の帯域保証・低レイテンシを維持しながら暗号化が実現できます。 選択肢BのプライベートVIFは VPC 内のプライベートリソースに到達できますが、VGW のパブリック IP には到達できないため VPN トンネルを確立できません。 選択肢Cはインターネット経由のため、一貫したネットワークパフォーマンスが保証されません。 選択肢DのClient VPNはインターネット経由であり、選択肢Cと同様にパフォーマンスの一貫性が保証されません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SAP の問題一覧に戻る