Question#52(ANS-C01)
ある企業は、us-east-1リージョンとap-south-1リージョンでビジネスユニット(BU-1およびBU-2)を運用しています。各BUは、us-east-1に2つのVPC、ap-south-1に1つのVPCを持っています。
ワークロード分離要件により、同一BU内のリソースは通信可能ですが、他のBUのリソースとは通信できません。企業は、将来的にBUを追加し、さらに多くのリージョンに拡張する計画です。この要件を最も運用効率よく満たすソリューションはどれですか?
正解:D
Cloud WANでコアネットワークを作成(us-east-1、ap-south-1)。BU-1とBU-2用のセグメント(例:bu1-segment、bu2-segment)を作成し、BU-1のVPC(VPC1、VPC2、VPC3)をbu1-segmentに、BU-2のVPC(VPC4、VPC5、VPC6)をbu2-segmentにアタッチ。同一セグメント内は通信可能(BGPでCIDR広告)、異なるセグメント間はデフォルト分離。新BUやリージョン追加はセグメント作成で対応(https://docs.aws.amazon.com/cloud-wan/latest/ug/cloud-wan-global-network.html)。 正解の理由: セグメント分離で要件を満たし、拡張性と運用効率が最高。
コメント