ある企業は、複数のAWSアカウントにまたがるVPCでホストされている社内アプリケーションにVPN経由で接続することで、従業員が自宅から仕事ができるようにしたいと考えています。現在、オンプレミスのオフィスユーザーは、メインアカウントから他のアカウントのVPCへのSite-to-Site VPNとVPCピアリングを介してこれらのアプリケーションにアクセスしています。リモートの従業員向けにスケーラブルで費用対効果の高いAWS Client VPNソリューションを実現するために、ソリューションアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: メインのAWSアカウントに単一のAWS Client VPNエンドポイントを作成し、社内アプリケーションへのアクセスを許可するようにルーティングを設定します。.
これが解答である理由
正解は、メインのAWSアカウントに単一のAWS Client VPNエンドポイントを作成し、社内アプリケーションへのアクセスを許可するようにルーティングを設定することです。AWS Client VPNは、複数のVPCへのアクセスをサポートしており、単一のエンドポイントから複数のターゲットネットワーク(VPC)へのルーティングを設定できます。これにより、リモート従業員は単一のVPN接続で、異なるアカウントのVPCに分散しているアプリケーションにアクセスできるようになります。各アカウントに個別のエンドポイントを作成すると、管理が複雑になり、コストも増加します。Transit Gatewayを使用する方法は、VPC間の接続には有効ですが、Client VPNの要件に対しては過剰な構成であり、Client VPN自体が複数のVPCへのルーティングをサポートするため、必須ではありません。既存のSite-to-Site VPNとの接続は、リモート従業員のアクセスには直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要