SOA-C03#4

SOA-C03#4

あるグローバル企業は、AWS Organizationsを使用して複数のAWSアカウントを管理しています。規制に準拠するため、企業はワークロード環境を5つのAWSリージョンにデプロイしています。各リージョンに対して別々のAWSアカウントを保有しています。

企業は、すべての環境のVPCを、ディレクトリとして機能する中央共有VPCと、共有モニタリングVPCに接続する必要があります。共有アカウントはそれぞれ別のAWSアカウントにあります。

これらの要件を満たすソリューションはどれですか?

ディスカッション 0

正解:B

正解: B

Transit Gatewayはリージョンスコープのリソースであり、リージョンをまたいだ単一のTGWは存在しません。したがって、各リージョンにTGWを作成し、リージョン間はTGWピアリングで接続するのが正しい方法です。

  • A: 単一TGWですべてのリージョンを接続することは不可能(TGWはリージョンスコープ)。
  • B: 各リージョンにTGW + TGWピアリングが正解。AWS RAMでTGWを共有することで複数アカウントのVPCを接続できる。
  • C: VPN構成は規模が大きくなると管理が複雑でコスト高。
  • D: VPCピアリングはトランジティブ通信ができないため、フルメッシュ構成が必要で運用負荷が大きい。

コメント

コメント

コメントする

目次