AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業は、3つの組織単位 (OU) を持つAWS Organizationsを使用しています。各OUには100を超えるアカウントが含まれています。各アカウントには、OUごとに同じリージョンに単一のVPCがあり、VPC CIDR範囲は重複していません。要件は、同じOU内のVPCは相互に通信できるが、異なるOU内のVPCは通信できないことです。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: OUごとに1つのアカウントにトランジットゲートウェイをデプロイします。AWS Resource Access Manager (AWS RAM) を使用して、各OUのトランジットゲートウェイを組織全体で共有します。OU内のすべてのVPCに対してトランジットゲートウェイVPCアタッチメントを作成します。.
これが解答である理由
このソリューションは、各OU内のVPC間の通信を可能にし、OU間の通信を分離するという要件を、運用上のオーバーヘッドを最小限に抑えながら満たします。各OUにデプロイされたTransit Gatewayが、そのOU内のVPC間のルーティングを一元的に処理します。AWS RAMを使用してTransit Gatewayを共有することで、OU内のすべてのアカウントがTransit GatewayにVPCをアタッチでき、手動でのピアリング接続の管理が不要になります。これにより、100を超えるアカウントを持つOUにおいて、スケーラブルで管理しやすいネットワークアーキテクチャが実現します。
VPCピアリングは、接続数が増えると管理が複雑になり、スケーラビリティに課題があります。専用のネットワーキングアカウントとVPC共有は、OU内のVPC間通信の要件を満たしますが、VPCピアリングの管理オーバーヘッドは依然として存在します。サードパーティのルーティングソフトウェアは、追加の管理とコストが発生し、運用上のオーバーヘッドが増大します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要