大規模なエンタープライズが、数百のAWSアカウントにわたるVPCでワークロードを実行しています。各VPCには、複数のAZにわたるパブリックサブネットとプライベートサブネットがあります。パブリックサブネット内のNATゲートウェイは、プライベートサブネットにインターネットアクセスを提供します。ハブアンドスポーク設計では、スポークVPC内のすべてのプライベートサブネットは、中央アカウントの中央のイグレスVPCにあるNATゲートウェイを介してインターネットバウンドトラフィックを送信する必要があります。そのイグレスVPCにはすでにNATゲートウェイが存在します。要件を満たすために、ソリューションアーキテクトは他にどのような手順を実行する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Transit Gatewayを作成し、他のAWSアカウントと共有します。既存のVPCをトランジットゲートウェイにアタッチし、スポークVPCがインターネットバウンドトラフィックをイグレスVPCのNATゲートウェイにルーティングするようにルーティングを設定します。.
これが解答である理由
AWS Transit Gatewayは、数百のVPCにわたる複雑なネットワーク接続を簡素化するスケーラブルなソリューションです。Transit Gatewayを作成し、他のアカウントと共有することで、すべてのアカウントのVPCを中央のハブに接続できます。これにより、各スポークVPCからイグレスVPCのNATゲートウェイへのルーティングを効率的に設定し、インターネットへの集中アクセスを実現できます。VPCピアリングは多数の接続が必要となり管理が複雑になるため、この規模の環境には適していません。各アカウントにTransit Gatewayを作成するのは冗長でコストがかかります。AWS PrivateLinkはサービスエンドポイント接続に使用され、インターネットアクセスには適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要