4.4標準
複数のVPCとオンプレミスネットワークを接続する。
VPC間を個別にフルメッシュ接続する運用を避け、ルーティングを集中管理する。
最も適切なサービスはどれか。
× 不正解
Transit GatewayをハブにしてVPCとVPNを接続すると、個別ピアリングの増加を抑えてルートを集中管理できる。
詳細解説
正しいAWS Transit GatewayへVPCとVPNをアタッチする
Transit Gatewayはハブとして複数VPCやVPNの接続とルーティングを集中管理できる。
Transit Gatewayはハブとして複数VPCやVPNの接続とルーティングを集中管理できる。
誤りすべてのVPCを個別のVPCピアリングでフルメッシュにする
VPC数に応じて接続とルート管理が増え、運用負担が大きくなる。
VPC数に応じて接続とルート管理が増え、運用負担が大きくなる。
誤りS3バケットポリシーでVPC間ルートを定義する
S3ポリシーはオブジェクトアクセス制御で、VPCルーティングを定義しない。
S3ポリシーはオブジェクトアクセス制御で、VPCルーティングを定義しない。
誤りRoute 53の加重レコードでVPC間のパケットを転送する
DNSルーティングはパケット転送のハブにならない。
DNSルーティングはパケット転送のハブにならない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Transit Gatewayのアタッチメントとルーティングの公式説明を確認する。期待される結果
多数のVPC接続にハブ型ネットワークを選択できる。理解のポイント
- AWS Transit Gateway
- VPCアタッチメント
- ハブアンドスポーク
確認時の注意
- 確認環境: AWS公式Transit Gatewayドキュメントの確認
- AWS公式SAA-C03 Domain 4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
集中ルーティング
Transit Gatewayは接続とルートを集中し、新しいVPC追加時の運用負担を抑える。
判断のポイント
要件に不要な常時稼働、過剰な性能、不要な転送、長すぎる保持を減らせるか比較する。
問題IDAWS-SAA-039
確認環境AWS公式Transit Gatewayドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告