AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業が、共有VPCで一元化されたEC2アプリケーションを運用しています。最大10の事業部門VPCにあるクライアントアプリケーションは、Network Load Balancer (NLB) の背後にある一元化されたアプリケーションにアクセスする必要があります。一部の事業部門VPCのCIDRブロックは共有VPCと重複しており、また事業部門VPC同士でも重複しているものがあります。承認された事業部門VPCのみが、一元化されたアプリケーションに到達できるようにする必要があります。事業部門VPCから一元化されたアプリケーションへの必要な接続を提供するネットワーク設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 一元化されたアプリケーションNLBを使用してVPCエンドポイントサービスを作成し、require-acceptanceオプションを有効にします。各事業部門VPCでエンドポイントサービス名を使用してインターフェースVPCエンドポイントを作成し、エンドポイントサービスコンソールから承認されたエンドポイント接続リクエストを承認します。.
これが解答である理由
重複するCIDRブロックが存在する場合、VPCピアリングやTransit Gatewayはルーティングの問題を引き起こすため、このシナリオには適していません。VPCエンドポイントサービスは、VPC間のプライベート接続を提供し、重複するIPアドレス空間を持つVPC間でも機能します。require-acceptanceオプションにより、承認された事業部門VPCのみが接続できるようになり、セキュリティ要件を満たします。サイト間VPNは、VPC間の接続には使用できますが、多数のVPCを接続する場合には管理が複雑になり、スケーラビリティに劣ります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要