STAY KOBE

[SolutionArchitect Pro] AWS Direct Connect -DX-

Jayendra’s Blog

この記事は自己学習用に「AWS Direct Connect – DX – Certification(Jayendra’s Blogより)」を日本語に訳した記事です。


ダイレクトコネクトの概要

ダイレクトコネクトの利点

ダイレクトコネクト vs IPsec VPN 接続

ダイレクトコネクト・アナトミー(解剖学)

ダイレクトコネクトの冗長性


AWS認定試験の練習問題

  1. 顧客がオンプレミスのデータセンターを AWS に拡張するためのソリューションを構築しています。お客様は、VPC への専用およびプライベート接続を 50 Mbps で必要とします。この要件を満たす AWS
    製品または機能は?
    1. Amazon VPC peering
    2. Elastic IP アドレス
    3. AWS ダイレクトコネクト
    4. Amazon VPC 仮想プライベートゲートウェイ
  2. Amazon の Web サービスへのダイレクトコネクト接続を所有する方法はありますか?
    1. VPC には暗号化されたトンネルを作成できますが、接続は所有していません。
    2. はい、それは Amazon ダイレクトコネクトと呼ばれています。
    3. いいえ、AWS はパブリックインターネットからのアクセスのみを許可します。
    4. はい、それはダイレクトコネクトと呼ばれる
  3. 組織は、社内のデータセンターと AWS との間にインターネットベースの VPN 接続を確立しました。彼らは、VPN から AWS ダイレクトコネクトへの移行を検討している。インターネットベースの VPN接続から AWS ダイレクトコネクトへの切り替えを検討するために、組織がどのような運用上の関心事であるか?
    1. AWS ダイレクトコネクトは、インターネットベースの VPN 接続よりも冗長性が高くなります。
    2. AWS ダイレクトコネクトは、インターネットベースの VPN 接続よりも優れた復元性を提供します。
    3. AWS ダイレクトコネクトは、インターネットベースの VPN 接続よりも高い帯域幅を提供します。
    4. AWS ダイレクトコネクトは、インターネットベースの VPN 接続よりもネットワークプロバイダの選択をより細かく制御します。
  4. AWS ダイレクトコネクトでは、リージョン内のすべての AZ にアクセスできますか?
    1. 接続の種類によって異なります。
    2. 違います
    3. はい
    4. リージョンに1つだけアベイラビリティーゾーンがある場合のみ。複数存在する場合は、1つのアベイラビリティーゾーンのみに直接アクセスできます。
  5. AWS への AWS ダイレクトコネクションを確立しました。リンクがアップされ、ルートが顧客の端からアドバタイズされていますが、お客様は VPC 内の EC2 インスタンスからデータセンターに存在するサーバーに接続できません。この状況を解決するための実行可能なソリューションを提供するオプションは次のどれですか。(2 つの回答を選択)
    1. ターゲットとして IPsec VPN 接続を使用してルートテーブルにルートを追加する (VPN に関する情報)
    2. 仮想プライベートゲートウェイへのルート伝播を有効にする (VGW)
    3. カスタマーゲートウェイ (CGW) へのルート伝播を有効にする (VGW でルート伝播が有効になっている)
    4. [route] コマンドを使用して、すべてのインスタンスのルートテーブルを変更します。(routeコマンドは使用できません)
    5. 顧客のオンプレミス環境にルートを追加して、インスタンス VPC サブネットルートテーブルを変更します。
  6. 会社が構成し、2つの VPC: vpc-1 と vpc-2 をピアリングしています。vpc-1 にはプライベートサブネットのみが含まれ、vpc-2 にはパブリックサブネットのみが含まれます。同社は、1つの AWS ダイレクトコネクト接続とプライベート仮想インターフェイスを使用して、オンプレミスネットワークを vpc-1 と接続します。vpc-1 への接続のフォールトトレランスを向上させる2つの方法はどれですか。2つの回答を選択
    1. vpc-2 とオンプレミスネットワークの間でインターネット経由でハードウェア VPN を確立します。(ピアしている VPC はエッジからエッジへのルーティングをサポートしていません)
    2. vpc-1 とオンプレミスネットワークの間でインターネット経由でハードウェア VPN を確立する。
    3. 新しい AWS ダイレクトコネクト接続とプライベート仮想インターフェイスを vpc-2 と同じリージョンに確立します (ピア vpc はエッジからエッジへのルーティングをサポートしていません)。
    4. vpc-1 とは異なる AWS リージョンに新しい AWS ダイレクトコネクト接続とプライベート仮想インタフェースを確立する (vpc-1 と同じリージョンにある必要があります)
    5. vpc-1 と同じ AWS リージョンに新しい AWS ダイレクトコネクト接続とプライベート仮想インタフェースを確立する。
  7. 会社では、以前に、オンプレミスのデータセンターと AWS との間で動的にルーティングされた VPN 接続を構成していました。最近、ダイレクトコネクト接続をプロビジョニングし、新しい接続の使用を開始したいと考えています。AWS コンソールでダイレクトコネクト設定を構成した後、次のオプションを使用すると、ユーザーにとって最もシームレスな移行が可能になりますか?
    1. 既存の VPN 接続を削除してルーティングループを回避するには、ダイレクトコネクト・ルーターを適切な設定で構成し、verity ネットワークトラフィックはダイレクトコネクトを利用します。
    2. VPN ルーターよりも高い BGP 優先順位でダイレクトコネクト・ルーターを構成し、ネットワークトラフィックがダイレクトコネクトを利用していることを確認してから、既存の VPN 接続を削除します。
    3. ダイレクトコネクト接続をポイントするように VPC ルートテーブルを更新する適切な設定を使用してダイレクトコネクト・ルーターを構成するネットワークトラフィックがダイレクトコネクトを利用していることを確認し、VPN 接続を削除します。
    4. ダイレクトコネクト・ルーターを構成し、ダイレクトコネクト接続をポイントするように VPC ルートテーブルを更新し、より高い BGP 優先度で VPN 接続を構成します。ネットワークトラフィックがダイレクトコネクト接続を利用していることを確認する。
  8. Amazon VPC のアプリケーションサーバーのネットワークインフラストラクチャを設計しています。ユーザーは、インターネットからのすべてのアプリケーションインスタンス、およびオンプレミスネットワークからのアクセスを行います。オンプレミスネットワークは、AWS ダイレクトコネクトリンク経由で VPC に接続されます。上記の要件を満たすようにルーティングを設計するにはどうすればいいですか?
    1. インターネットゲートウェイ経由で既定のルートを使用して、単一のルーティングテーブルを構成します。AWS ダイレクトコネクトのカスタマールータで BGP 経由でデフォルトルートを伝播します。すべての VPC サブネットにルーティングテーブルを関連付ける (既定のルートを伝播すると競合が発生する)
    2. インターネットゲートウェイ経由で既定のルートを使用して、単一のルーティングテーブルを構成します。オンプレミスネットワークの特定のルートを、AWS ダイレクトコネクトのカスタマールーターの BGP 経由で伝播します。すべての VPC サブネットにルーティングテーブルを関連付けます。
    3. 2つの既定のルートを持つ単一のルーティングテーブルを構成する: インターネットゲートウェイ経由のインターネットへの接続 VPN ゲートウェイ経由のオンプレミスネットワークへのもう1つは、VPC 内のすべてのサブネットでこのルーティングテーブルを使用します。(既定のルートは2つありません)
    4. インターネットゲートウェイ経由で既定のルートを持つ2つのルーティングテーブルを構成し、VPN ゲートウェイ経由で既定のルートを持つもう1つは、両方のルーティングテーブルを各 VPC サブネットに関連付けます。(インスタンスはパブリックサブネットに存在し、1つのルーティングテーブルが関連付けられている必要があります)
  9. AWS ダイレクトコネクトを実装しています。AWS ダイレクトコネクトリンクを介して、Amazon S3 などの AWS パブリックサービスエンドポイントを使用する予定です。インターネットサービスプロバイダへの既存のリンクを使用するには、他のインターネットトラフィックが必要です。Amazon S3 などのサービスにアクセスするために AWSダイレクトコネクトを構成する正しい方法は何ですか?
    1. AWS ダイレクトコネクトリンクでパブリックインターフェイスを構成します。Amazon S3 をポイントする AWS ダイレクトコネクトリンク経由で静的ルートを設定します。BGP を使用して AWS への既定のルートをアドバタイズします。
    2. AWS ダイレクトコネクトリンクにプライベートインターフェイスを作成します。Amazon S3 をポイントする AWS ダイレクトコネクトリンク経由で静的ルートを構成する VPC 内のネットワークへの特定のルートを構成します。
    3. AWS ダイレクトコネクトリンクにパブリックインターフェイスを作成します。BGP ルートを既存のルーティングインフラストラクチャに再配布すると、ネットワークの特定のルートが AWS にアドバタイズされます。
    4. AWS ダイレクトコネクトリンクにプライベートインターフェイスを作成します。BGP ルートを既存のルーティングインフラストラクチャに再配布し、既定のルートを AWS にアドバタイズします。
  10. 既存のデータセンターと AWS 間のネットワーク接続を設計するように求められました。アプリケーションの EC2インスタンスは、データセンターにある既存のバックエンドリソースに接続できる必要があります。AWS とデータセンターとの間のネットワークトラフィックは、数ヶ月の間に1秒あたり最大10GBまで小さくなりますが、開始されます。あなたのアプリケーションの成功は、迅速に市場に取得することに依存しています。目的を達成するために、次のどのようなデザインオプションがありますか。
    1. バックエンド・アプリケーションの内部 ELB を迅速に作成し、データ・センターと VPC 間で 1 Gbps のクロス接続をプロビジョニングする DirectConnect リクエストを送信し、必要に応じて DirectConnect 接続の数またはサイズを増やします。
    2. VPC インスタンスの EIPとインターネットゲートウェイを割り当てて、バックエンドアプリケーションへの迅速かつ一時的なアクセスに使用し、VPC と既存のオンプレミス機器との間の VPN 接続をプロビジョニングします。
    3. VPC と既存のオンプレミス機器間の VPN 接続をプロビジョニングし、DirectConnect パートナー要求を送信して、データセンターと DirectConnect の場所との間のクロスコネクトをプロビジョニングし、VPN 接続から必要に応じて1つ以上の DirectConnect 接続に切断します。
    4. データ・センターと VPC 間で 1 Gbps のクロスコネクトをプロビジョニングするために DirectConnect リクエストを迅速に送信し、必要に応じて DirectConnect 接続の数またはサイズを増やします。
  11. データセンター内で実行されている仮想マシンから Amazon VPC にレガシアプリケーションを移動することを使命としています。残念ながら、このアプリは多数のオンプレミスサービスにアクセスする必要があり、アプリを構成したユーザーはまだあなたの会社に対して機能しません。さらに悪いことにそれのためのドキュメントはありません。VPC 内で実行されているアプリケーションが再構成されることなく、その内部の依存関係に戻ってアクセスできるようにするにはどうすればいいでしょうか。(3 つの回答を選択)
    1. VPC と内部サービスを収容するネットワーク間の AWS ダイレクトコネクトリンク (VPN または通信用 DX)
    2. VPN 接続を許可するインターネットゲートウェイ。(仮想およびカスタマーゲートウェイが必要です)
    3. VPC インスタンス上の Elastic IP アドレス (プライベートサブネットがオンプレミスネットワークとも対話できるため、EIPは必要ありません)
    4. 1つのオンプレミス (IPアドレスが競合しない) と競合しない IP アドレス空間
    5. インスタンスが依存関係の IP アドレスを解決できるようにする Amazon Route 53 のエントリ (Route 53は必要ありません)
    6. 現在の仮想マシンのVM Import(仮想マシンをインポートして、AWS に VM をコピーします。マニュアルがないため、最初から設定することはできません)

リファレンス