ホーム › Amazon › ある会社は、オンプレミスデータセンターとAWSの間に1 GbpsのAWS …Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
ある会社は、オンプレミスデータセンターとAWSの間に1 GbpsのAWS Direct Connectリンクを持ち、BGPを使用しています。ユーザーの需要が増大するにつれて、同社は、より高可用性で、フォールトトレラントで、セキュアな接続ソリューションを、費用対効果も考慮して必要としています。これらの要件を最も費用対効果高く満たす変更はどれですか? 解答を選択 A セカンダリパスとして動的プライベートIP Site-to-Site VPNを追加して、Direct Connectリンクの回復性を提供し、転送中のデータを保護します。Direct Connect接続でトラフィックを暗号化するようにMACsecを設定します。
B オンプレミスデータセンターとAWSの間にDirect Connect接続を追加でプロビジョニングして、総帯域幅を増やし、冗長性を提供します。Direct Connect接続でトラフィックを暗号化するようにMACsecを設定します。
C Direct Connectリンクで複数のプライベート仮想インターフェイス (VIF) を設定し、オンプレミスデータセンターとAWSの間でそれらのVIF間でトラフィックをロードバランスして、回復性を提供します。
D セカンダリパスとして静的AWS Site-to-Site VPNを追加して、転送中のデータを保護し、Direct Connect接続の回復性を提供します。
オプションをタップして解答を確認してください。
正解: セカンダリパスとして静的AWS Site-to-Site VPNを追加して、転送中のデータを保護し、Direct Connect接続の回復性を提供します。.
これが解答である理由 既存のDirect ConnectリンクにセカンダリパスとしてAWS Site-to-Site VPNを追加することで、Direct Connectの障害時に自動的にVPNにフェイルオーバーし、高可用性とフォールトトレランスを実現できます。VPNはデフォルトで暗号化されるため、データ保護も満たします。これは、追加のDirect Connect接続をプロビジョニングするよりも費用対効果が高い解決策です。MACsecはDirect Connectリンクのデータ保護を提供しますが、単独では高可用性やフォールトトレランスは提供しません。複数のVIFは単一のDirect Connectリンク内の論理的な分離を提供しますが、物理的な冗長性を提供しないため、単一の障害点に対する回復力はありません。動的VPNは静的VPNよりも複雑で、このシナリオでは不要なオーバーヘッドとなる可能性があります。
解答と解説を表示 正解: セカンダリパスとして静的AWS Site-to-Site VPNを追加して、転送中のデータを保護し、Direct Connect接続の回復性を提供します。. 既存のDirect ConnectリンクにセカンダリパスとしてAWS Site-to-Site VPNを追加することで、Direct Connectの障害時に自動的にVPNにフェイルオーバーし、高可用性とフォールトトレランスを実現できます。VPNはデフォルトで暗号化されるため、データ保護も満たします。これは、追加のDirect Connect接続をプロビジョニングするよりも費用対効果が高い解決策です。MACsecはDirect Connectリンクのデータ保護を提供しますが、 …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要