ある企業は、多数のAWSアカウントにまたがる数百のVPCを所有しており、それらのアカウントをオンプレミスネットワークに接続したいと考えています。サイト間VPNはすでに単一のAWSアカウントに存在しています。同社は、運用上の労力を最小限に抑えながら、どのVPCがどのVPCと通信できるかを制御したいと考えています。この目的を達成するためのステップの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWSアカウントでAWS Transit Gatewayを作成し、AWS Resource Access Manager (AWS RAM) を使用してアカウント間で共有します。, すべての関連VPCとVPN接続にTransit Gatewayアタッチメントを作成します。, Transit Gatewayルートテーブルを作成し、適切なルートテーブルにVPCとVPNを関連付けます。.
これが解答である理由
AWS Transit Gateway (TGW) は、多数のVPCとオンプレミスネットワークを接続するためのスケーラブルなソリューションです。TGWを単一のAWSアカウントで作成し、AWS Resource Access Manager (RAM) を使用して他のアカウントと共有することで、一元管理が可能になります。次に、接続したいすべてのVPCと既存のVPN接続に対してTGWアタッチメントを作成します。これにより、これらのネットワークがTGWに接続されます。最後に、TGWルートテーブルを作成し、VPCとVPNアタッチメントを適切なルートテーブルに関連付けることで、どのVPCがどのVPCと通信できるかを詳細に制御できます。 VPCピアリングは多数のVPCを接続する際に管理が複雑になり、スケーラビリティに欠けます。VPCとVPN間の直接アタッチメントはTGWの機能であり、TGWアタッチメントの作成に含まれます。個々のVPCとVPNでルートテーブルを設定することは必要ですが、TGWルートテーブルと連携して機能します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要