SaaSプロバイダーが自社のAPIサービスをAWS上のNLBの背後で運用しており、複数の顧客AWSアカウントに対してインターネットを経由せずプライベートにサービスを提供したい。要件として「顧客VPCとのCIDR重複を許容する」「顧客VPCのルートテーブル変更を最小限にする」「サービスへの接続はプロバイダーから開始させず顧客から開始させる」がある。最も適切なアーキテクチャはどれか。
AWS PrivateLink(VPCエンドポイントサービス)はNLBを任意のAWSアカウントへプライベートに共有できるサービスです。PrivateLinkはCIDR重複の影響を受けません。顧客側はインターフェイスエンドポイント(ENI)を自VPCに作成するだけで接続でき、ルートテーブル変更が不要です。接続方向は顧客からサービスへの単方向であり、プロバイダーから顧客VPCへのアクセスは発生しません。 選択肢AのVPCピアリングはCIDR重複時に利用不可です。 選択肢BのTransit GatewayもCIDR重複時に利用不可です。 選択肢Dはインターネット接続が必要であり、プライベート接続の要件を満たしません。