ある企業はus-east-1に5つのVPCを持っています。内部Webアプリはus-east-1で実行されています。VPC-Aは、同じリージョンにある外部パートナーのAWS環境に接続する必要があります。パートナーのVPCはVPC-Bです。VPC-AとVPC-Bはどちらも同じIP範囲を使用しているため、VPC-Aにある企業のEC2インスタンスはパートナーのアプリケーションに直接到達できません。このソリューションは、どちらの既存環境も中断してはなりません。ネットワークエンジニアはどの2つのアクションを実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: パートナーがVPC-BでNetwork Load Balancerを使用するVPCエンドポイントサービスを作成することを確認します。, パートナーが共有するVPCエンドポイントサービスを使用するVPCエンドポイントをVPC-Aにデプロイします。.
これが解答である理由
VPCエンドポイントサービスは、重複するIPアドレス範囲を持つVPC間でプライベート接続を可能にするため、このシナリオに最適です。パートナーはVPC-BでNetwork Load Balancer (NLB) を使用してVPCエンドポイントサービスを作成し、VPC-Aの企業は共有されたVPCエンドポイントサービスに接続するVPCエンドポイントをデプロイします。これにより、IPアドレスの重複によるルーティングの問題を回避しつつ、VPC-AのEC2インスタンスがVPC-Bのパートナーアプリケーションにプライベートにアクセスできます。既存の環境を変更する必要がないという要件も満たされます。VPCピアリングは重複するIP範囲では機能しません。Site-to-Site VPNも重複するIP範囲では複雑なNAT設定が必要となり、直接接続は困難です。新しいCIDRブロックのデプロイは既存環境の中断を伴います。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要