type
status
date
slug
summary
tags
category
icon
password
 

理論

VPCピアリングを行うために必要な主な要件は以下の通りです:
  • 異なるVPC間でCIDR範囲が重複していないこと。
  • 適切なIAM権限があること。
  • ピアリングリクエストと承認が正しく行われていること。
notion image
 
 
notion image

実践

一問道場

Question #128

Topic 1
ソフトウェア会社が、複数のAWSアカウントおよびリージョンにまたがるリソースを使用してAWS上でアプリケーションをホストしています。このアプリケーションは、IPv4 CIDRブロックが10.10.0.0/16である、us-eastリージョンのアプリケーションVPC上のAmazon EC2インスタンスのグループで動作しています。別のAWSアカウントでは、IPv4 CIDRブロックが10.10.10.0/24であるus-east-2リージョンの共有サービスVPCがあります。
クラウドエンジニアがAWS CloudFormationを使用してアプリケーションVPCと共有サービスVPCをピアリングしようとすると、エラーメッセージが表示され、ピアリングが失敗します。
どの要因がこのエラーの原因となる可能性がありますか?(2つ選択)
A. 2つのVPCのIPv4 CIDR範囲が重複している
B. VPCが同じリージョンに存在しない
C. 一方または両方のアカウントがインターネットゲートウェイへのアクセスを持っていない
D. VPCの1つがAWS Resource Access Managerを通じて共有されていない
E. ピア受け入れアカウントのIAMロールが正しい権限を持っていない

解説

この問題の解説は以下の通りです。

問題の背景

VPCピアリングは、異なるVPC間で直接通信を可能にする機能です。ピアリング設定が失敗する場合、その原因は通常、設定や条件のいずれかに問題があります。

各選択肢の検討

A. 2つのVPCのIPv4 CIDR範囲が重複している

  • 解説: VPCピアリングでは、2つのVPCのCIDR範囲が重複している場合、通信がルーティングできず、ピアリングが失敗します。
  • 正解: はい。CIDRの重複はピアリング失敗の主要な原因の1つです。

B. VPCが同じリージョンに存在しない

  • 解説: VPCピアリングは異なるリージョン間でも可能(リージョン間ピアリング)です。同一リージョンである必要はありません。
  • 正解: いいえ。リージョンが異なってもピアリングできます。

C. 一方または両方のアカウントがインターネットゲートウェイへのアクセスを持っていない

  • 解説: VPCピアリングはインターネットゲートウェイを必要としません。ピアリングはプライベート接続で動作します。
  • 正解: いいえ。インターネットゲートウェイは不要です。

D. VPCの1つがAWS Resource Access Managerを通じて共有されていない

  • 解説: Resource Access Manager (RAM)は異なるアカウント間でリソースを共有するための機能ですが、VPCピアリングには必要ありません。
  • 正解: いいえ。RAMはピアリングに影響しません。

E. ピア受け入れアカウントのIAMロールが正しい権限を持っていない

  • 解説: VPCピアリングを作成するには、ピアリングリクエストを承認する権限が必要です。IAMロールまたはユーザーが正しい権限を持っていない場合、ピアリングは失敗します。
  • 正解: はい。権限不足はピアリング失敗の原因になり得ます。

正解

  • A: CIDR範囲の重複
  • E: IAMロールまたはユーザー権限の不足

ポイントまとめ

  1. CIDRの重複はピアリング失敗の主要原因。
  1. IAMロール/ユーザーの権限が正しく設定されていることを確認する。
  1. 異なるリージョン間のピアリングもサポートされている。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
129-AWS SAP AWS 「理論・実践・一問道場」Lambda 最小権限 原則127-AWS SAP AWS 「理論・実践・一問道場」EKSとECS
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
02-生成AIパスポート試験対策:第2章「生成AI」
2025-2-1
01-生成AIパスポート試験対策:第1章「人口知能」
2025-2-1
究極のAWS認定 AI 実践者 AIF-C01 - 学習メモ
2025-1-27
不要再傻傻的直接买NISA啦
2025-1-27
Kubernetes、仮想マシンとコンテナの概念を超簡単に解説!
2025-1-24
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
2025-1-22
公告
🎉欢迎访问我的博客🎉
- 感谢您的支持 --
本站点于2024/09/01建立
👏主要分享IT相关主题👏
系统管理:
Redhat…
容器和编排:
Kubernetes、Openshift…
云计算:
AWS、IBM…
AI入门
以及技术笔记和考证经验
定期更新,欢迎互动。
感谢访问!
快速浏览相关标签