PCSE#1(network-security)
本社とGCPをDedicated Interconnectで接続し、複数のVPCから単一のオンプレ接続を共有したいです。最も推奨される設計はどれですか。
正解:B
正解の根拠
Shared VPCはホストプロジェクトのVPCを複数サービスプロジェクトで共有でき、Interconnect契約や終端を一元化できます。
| 方式 | 共有性 | 運用 |
|---|---|---|
| Shared VPC | 高い | 一元管理 |
| VPC Peering | 非推移的 | 個別管理 |
不正解の理由
- A: コスト過大で重複となります。
- C: VPC Peeringは推移的ルーティング不可です。
- D: VPNは帯域や管理面で劣ります。
参考:Shared VPC概要

コメント