グローバルに展開するSaaS企業が、AWS Organizationsを使用して以下のアカウント構成を持っています:マスターアカウント、共有サービスアカウント(DNS、監視、CI/CDなど)、顧客環境ごとの個別アカウント(現在200アカウント)、セキュリティアカウント。現在の問題は、200の顧客アカウントが共有サービスアカウントのリソース(内部API、データベース、EFSなど)にアクセスする際に、VPC Peeringを使用しているが、IPアドレス空間の重複と管理の複雑さが問題になっています。また、新規顧客のオンボーディング時間を現在の2週間から2日以内に短縮する必要があります。最適なネットワーキングアーキテクチャとオンボーディング自動化の組み合わせはどれですか?
Transit Gatewayを中央集権型ネットワークのバックボーンとして使用し、RAMで組織と共有する。共有サービスへのアクセスにはPrivateLinkも組み合わせてIPルーティングを最小化する。オンボーディングはAFT(Account Factory for Terraform)を使用してアカウント作成からネットワーク設定、セキュリティベースラインまでをコードで管理し、Terraform CloudまたはCodePipelineでCI/CDパイプラインとして実行する。 200アカウント規模のマルチアカウントではTransit Gatewayが最適。RAMによる組織共有でアタッチメント管理を簡素化。さらにPrivateLinkを組み合わせることで共有サービスへのアクセスにIPルーティングが不要となりIP重複問題を解消できます。AFTはControl Towerと統合したコードベースのアカウントファクトリで、アカウント作成からネットワーク設定・セキュリティベースラインまでをコードで管理でき、オンボーディング時間の大幅短縮が可能です。 選択肢Aは、Service CatalogやLambdaで実現可能だがエンタープライズ規模での一貫性・再現性はAFTが優れます。 選択肢Bは、Service CatalogやLambdaで実現可能だがエンタープライズ規模での一貫性・再現性はAFTが優れます。 選択肢Dは、Cloud WANはGA済みの成熟したサービスですが、既存Transit Gateway環境からの全面移行には大規模なアーキテクチャ変更と運用習熟コストが伴うため、すでにTGWを基盤とする本ケースへの推奨としては適切でありません。