SOA-C03#4
あるグローバル企業は、AWS Organizationsを使用して複数のAWSアカウントを管理しています。規制に準拠するため、企業はワークロード環境を5つのAWSリージョンにデプロイしています。各リージョンに対して別々のAWSアカウントを保有しています。
企業は、すべての環境のVPCを、ディレクトリとして機能する中央共有VPCと、共有モニタリングVPCに接続する必要があります。共有アカウントはそれぞれ別のAWSアカウントにあります。
これらの要件を満たすソリューションはどれですか?
正解:B
正解: B
Transit Gatewayはリージョンスコープのリソースであり、リージョンをまたいだ単一のTGWは存在しません。したがって、各リージョンにTGWを作成し、リージョン間はTGWピアリングで接続するのが正しい方法です。
- A: 単一TGWですべてのリージョンを接続することは不可能(TGWはリージョンスコープ)。
- B: 各リージョンにTGW + TGWピアリングが正解。AWS RAMでTGWを共有することで複数アカウントのVPCを接続できる。
- C: VPN構成は規模が大きくなると管理が複雑でコスト高。
- D: VPCピアリングはトランジティブ通信ができないため、フルメッシュ構成が必要で運用負荷が大きい。

コメント