複合シナリオ比較
Azure ExpressRouteとSite-to-Site VPNの違いについて、最も正確な説明はどれか。
A.ExpressRouteは専用の物理接続でインターネットを使用しないため、一般的にSite-to-Site VPNよりも帯域幅が安定し、レイテンシが低い。← 正解
✓ 正解です。ExpressRouteは専用の物理接続(ISPパートナー経由)でインターネットを経由しないため、帯域幅が安定し、レイテンシが低く、より予測可能なネットワーク性能を提供します。Site-to-Site VPNはインターネット上の暗号化トンネルを使用するため、パフォーマンスが変動する可能性があります。
B.Site-to-Site VPNはMicrosoft製で、ExpressRouteはAWS製である。
✗ 誤りです。Site-to-Site VPNもExpressRouteもMicrosoftのAzureサービスです。AWSとの関係はありません。
C.ExpressRouteはオンプレミスからAzure VNetへの接続のみ可能で、他のパブリッククラウドへの接続はできない。
✗ 誤りです。ExpressRouteはAzure VNetへの接続を提供し、Microsoft CloudServices(Office 365など)への接続も可能です。
D.両者ともセキュリティレベルが同じため、コストを重視する場合はSite-to-Site VPNを、帯域を重視する場合はExpressRouteを選択する。
✗ 誤りです。ExpressRouteはSite-to-Site VPNよりも高いセキュリティレベルを提供します。ExpressRouteは専用接続により中間経路での盗聴リスクが低くなります。
この問題のポイント
ExpressRouteは専用の物理接続(ISPパートナー経由)でインターネットを経由しないため、帯域幅が安定し、レイテンシが低く、より予測可能なネットワーク性能を提供します。Site-to-Site VPNはインターネット上の暗号化トンネルを使用するため、パフォーマンスが変動する可能性があります。
「複合シナリオ」の他の問題
ある企業がグローバルにWebアプリを公開している。「世界中のユーザーが最も近いAzureリージョンのエンドポイントに自動…ある企業がAzureのVNet内で「内部のVM同士の東西通信(East-West)でも、特定ポートのみ許可し不要なポート…ある企業がAzureでシステムを設計している。「データを最低3か所の分離した場所に複製し、リージョン全体が障害になっても…ある企業がAzureでコンテナ化されたマイクロサービスを本番運用したい。「コンテナのオーケストレーション(自動スケーリン…ある企業がオンプレミスのActive Directoryユーザーを使ってAzureリソースにアクセスさせたい。「オンプレ…ある大企業がAzureのコスト管理を強化している。「先月の請求額が予算の3倍になっていた。原因を特定するために、どのサー…
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。