ある企業が、Transit Gatewayに接続された複数のVPCにアプリケーションをデプロイしています。インターネットへのトラフィックを送信するVPCはすべて、共有サービスVPCを経由してルーティングする必要があります。各VPCサブネットは、Transit Gatewayを指すデフォルトのVPCルートテーブルを使用し、Transit GatewayはVPCアタッチメントにデフォルトのルートテーブルを使用します。セキュリティ監査の結果、あるVPC内のEC2インスタンスが、他の企業のVPC内のEC2インスタンスと通信できることが判明しました。各VPCは、特定の限られた承認済みVPCセットとのみ通信できる必要があります。これを強制するために、ソリューションアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各VPCアタッチメントに専用のTransit Gatewayルートテーブルを作成し、各アタッチメントが承認済みVPCのみに到達するようにルートを設定します。.
これが解答である理由
正解は、各VPCアタッチメントに専用のTransit Gatewayルートテーブルを作成し、各アタッチメントが承認済みVPCのみに到達するようにルートを設定することです。これにより、Transit GatewayレベルでVPC間のトラフィックフローをきめ細かく制御できます。各VPCアタッチメントに異なるルートテーブルを関連付けることで、特定のVPCが通信できるVPCを正確に定義し、セキュリティ要件を満たすことができます。 ネットワークACLの変更は、サブネットレベルでの制御を提供しますが、VPC間のルーティングポリシーを強制するのには不十分であり、管理が複雑になります。セキュリティグループの更新はインスタンスレベルの制御であり、VPC間のルーティングポリシーには直接影響しません。各VPCのメインルートテーブルを変更する方法は、Transit GatewayがVPCアタッチメントにデフォルトのルートテーブルを使用しているため、VPC間のルーティングポリシーを効果的に強制できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要