AWS認定資格 WEB問題集&徹底解説
ソリューションアーキテクト-プロフェッショナル
解説
B が正解です。この設計では、インターネットアクセスとオンプレミスアクセスの両方の要件を満たしています。
A は不適切です。BGP でデフォルトルートを伝播すると、オンプレミスネットワークからのすべてのトラフィックが AWS を経由してインターネットに向かう可能性があり、望ましくありません。
C は不正確です。VPC には複数のデフォルトルート(0.0.0.0/0)を持つことはできません。これは競合を引き起こし、予期しない動作につながる可能性があります。
D も不適切です。サブネットに複数のルーティングテーブルを関連付けることはできません。各サブネットは1つのルーティングテーブルのみに関連付けることができます。
正解の B では、インターネットゲートウェイへのデフォルトルートにより、インターネットアクセスが確保されます。同時に、BGP を介してオンプレミスネットワークの特定のルートを伝播することで、Direct Connect 経由のオンプレミスアクセスも確保されます。これにより、両方のアクセス要件を満たしつつ、ルーティングの競合を避けることができます。
AWS Direct Connect
Elastic Load Balancing (ELB)
A は不適切です。BGP でデフォルトルートを伝播すると、オンプレミスネットワークからのすべてのトラフィックが AWS を経由してインターネットに向かう可能性があり、望ましくありません。
C は不正確です。VPC には複数のデフォルトルート(0.0.0.0/0)を持つことはできません。これは競合を引き起こし、予期しない動作につながる可能性があります。
D も不適切です。サブネットに複数のルーティングテーブルを関連付けることはできません。各サブネットは1つのルーティングテーブルのみに関連付けることができます。
正解の B では、インターネットゲートウェイへのデフォルトルートにより、インターネットアクセスが確保されます。同時に、BGP を介してオンプレミスネットワークの特定のルートを伝播することで、Direct Connect 経由のオンプレミスアクセスも確保されます。これにより、両方のアクセス要件を満たしつつ、ルーティングの競合を避けることができます。
関連サービスの解説
Amazon VPCAWS Direct Connect
Elastic Load Balancing (ELB)
+ 質問 / コメント
解答・解説に疑問がある場合や、よりよい解説がある場合など、お気軽にコメントください。ただし、短文コメントは表示されません。また、中傷などコメントの内容によっては、会員機能を停止させて頂きます。教え学び合える場になれば嬉しいです。(コメント投稿にはログインが必要です)
正答率 54%
No.22 解説
あなたは、Amazon VPC でアプリケーション サーバーのネットワーク インフラストラクチャを設計しています。ユーザーは、オンプレミス ネットワークだけでなく、インターネットからもすべてのアプリケーション インスタンスにアクセスします。オンプレミス ネットワークは、AWS Direct Connect リンクを介して VPC に接続されています。上記の要件を満たすルーティングをどのように設計しますか?
- インターネット ゲートウェイ経由のデフォルト ルートを使用して単一のルーティング テーブルを設定します。AWS Direct Connect カスタマー ルーターで BGP を介してデフォルト ルートを伝播します。ルーティング テーブルをすべての VPC サブネットに関連付けます。
- インターネット ゲートウェイ経由のデフォルト ルートを使用して単一のルーティング テーブルを設定します。AWS Direct Connect カスタマー ルーターで BGP を介してオンプレミス ネットワークの特定のルートを伝播します。ルーティング テーブルをすべての VPC サブネットに関連付けます。
- インターネット ゲートウェイ経由のインターネットへのルートと、VPN ゲートウェイ経由のオンプレミス ネットワークへのルートの 2 つの既定のルートを持つ単一のルーティング テーブルを構成します。VPC 内のすべてのサブネットでこのルーティング テーブルを使用します。
- 2 つのルーティング テーブルを構成します。一方にはインターネット ゲートウェイ経由のデフォルト ルーターがあり、もう一方には VPN ゲートウェイ経由のデフォルト ルートがあります。両方のルーティング テーブルを各 VPC サブネットに関連付けます。