SOAネットワークとコンテンツ配信

ある企業はAWS上で12個のVPCを運用しており、今後すべてのVPC間で相互通信が可能なアーキテクチャへ移行する計画がある。現在VPCピアリングを使用しているが、接続数とルートテーブルエントリの増加により管理が困難になっている。ネットワーク管理の運用負荷を最小化しながら、すべてのVPCを相互接続する方法はどれか?

A
各VPC間に個別のVPCピアリング接続を作成し、それぞれのルートテーブルに送信先の静的ルートを手動で追加する
VPCピアリングは12VPCで最大66接続とルートエントリが必要になり、VPC追加のたびに管理負荷が指数的に増大する。
B
各VPCに仮想プライベートゲートウェイを設定してVPN接続を確立し、BGPで経路情報を動的配信することで自動更新する
仮想プライベートゲートウェイはオンプレミスとVPC間のVPN接続向けであり、複数VPC間の中央集権的なルーティング管理には対応していない。
C
Transit Gatewayを作成して全VPCをアタッチし、中央のルートテーブルでVPC間ルーティングを一元管理する
✓ 正解
Transit Gatewayはハブとして全VPCのルーティングを一元管理し、n²の接続数を不要にすることで大規模環境の運用負荷を最小化する。
D
AWS PrivateLinkを使って各VPCにVPCエンドポイントを作成し、サービス単位でVPC間の通信経路を確立する
AWS PrivateLinkは特定サービスを他のVPCへ単方向に公開する仕組みであり、複数VPC間の汎用的な双方向通信の管理には向いていない。

解説

Transit Gatewayはハブアンドスポーク型でVPCを一元接続し、ルートテーブルを集中管理できる。VPCピアリングではn(n-1)/2の接続数が必要になるが、Transit Gatewayはそれを解消する。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SOA の問題一覧に戻る