5.1標準
10個以上のVPCとオンプレミスを接続する。
個別ピアリングのルート管理を減らしたい。
最も適切なサービスはどれか。
× 不正解
Transit GatewayでVPC・VPN・Direct Connectの接続を中央管理する。
詳細解説
正しいAWS Transit Gatewayを中央ハブとして利用する
VPCやVPN、Direct Connectをハブへ接続し、ルートを集中管理できる。
VPCやVPN、Direct Connectをハブへ接続し、ルートを集中管理できる。
誤り全VPCをフルメッシュのピアリングにする
接続数とルート管理が増え、規模拡大に弱い。
接続数とルート管理が増え、規模拡大に弱い。
誤りS3バケットへVPCルートを保存する
S3はネットワーク中継ハブではない。
S3はネットワーク中継ハブではない。
誤りRoute 53レコードでIPパケットを中継する
DNSはパケット転送を行わない。
DNSはパケット転送を行わない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Transit Gateway attachments and route tablesの公式説明を確認する。期待される結果
VPCピアリングの個別接続とTransit Gatewayハブを比較できる。理解のポイント
- Transit Gateway
- 中央ハブ
- ルートテーブル
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-115
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告