3.4標準
オンプレミスとAWSのSite-to-Site VPNを構成する。
一方のトンネル障害時に、もう一方へ動的に経路を切り替える。
最も適切な設計はどれか。
× 不正解
Site-to-Site VPNの冗長トンネルとBGPで、障害時の経路切り替えを設計する。
詳細解説
正しい2本のVPNトンネルとBGP動的ルーティングを使う
VPNは冗長トンネルを提供し、BGPで到達性に応じた経路交換を行える。
VPNは冗長トンネルを提供し、BGPで到達性に応じた経路交換を行える。
誤り単一の静的ルートと単一トンネルだけを使う
トンネル障害時に代替経路がなく、冗長性を満たさない。
トンネル障害時に代替経路がなく、冗長性を満たさない。
誤りRoute 53の加重レコードでVPNトンネルを切り替える
DNSレコードはVPNトンネルの経路交換ではない。
DNSレコードはVPNトンネルの経路交換ではない。
誤りS3バケットポリシーでBGP経路を定義する
S3ポリシーはネットワーク経路を定義しない。
S3ポリシーはネットワーク経路を定義しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Site-to-Site VPNのトンネルと動的ルーティングの公式説明を確認する。期待される結果
VPNトンネル冗長性とBGPの役割を説明できる。理解のポイント
- Site-to-Site VPN
- BGP
- 冗長トンネル
確認時の注意
- 確認環境: AWS公式VPNドキュメントの確認
- AWS公式SAA-C03 Domain 3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
性能の見方
平均値だけでなく、ピーク時のレイテンシー、帯域、IOPS、同時実行数を確認する。
構成の確認
サービスの既定値と上限、データの配置、キャッシュやバッチ化の効果を比較する。
問題IDAWS-SAA-108
確認環境AWS公式VPNドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告