AZ-305:Designing Microsoft Azure Infrastructure Solutions インフラストラクチャソリューションの設計 問8
インフラストラクチャソリューションの設計/ネットワークソリューションの設計ある金融企業は、東京のデータセンターと Azure の仮想ネットワークを接続し、基幹データベースのレプリケーションを継続的に行います。通信は公衆インターネットを経由させず、レイテンシのばらつきを抑えた予測可能な品質が求められます。また、通信事業者の回線障害に備えた冗長構成も取りたいと考えています。接続方式として最も適切なものはどれですか。
当サイトのオリジナル問題(AZ-305:Designing Microsoft Azure Infrastructure Solutionsの出題範囲「インフラストラクチャソリューションの設計」に対応。実際の試験問題ではありません)
- AAzure ExpressRoute を使用し、プライベート ピアリングで接続する
- BVPN Gateway のサイト間 VPN を、アクティブ/アクティブ構成で冗長化して接続する
- CVPN Gateway のポイント対サイト VPN を使用し、データセンターのサーバーから接続する
- DAzure Virtual WAN のサイト間 VPN を使用し、インターネット経由で複数トンネルを張る
正解:A
解説
Azure ExpressRoute は、接続プロバイダーが提供する専用の閉域接続で、公衆インターネットを経由せずにオンプレミスと Azure を接続します。そのため、レイテンシが安定し、帯域も予測しやすくなります。通信事業者の障害には、冗長な回線構成や別のプロバイダーを用いた設計で備えます。VPN Gateway のサイト間 VPN や Virtual WAN のサイト間 VPN は、IPsec で暗号化されますが公衆インターネットを経由するため、品質は経路の状況に左右されます。ポイント対サイト VPN は個々のクライアント向けで、データセンター間の恒常的な接続には向きません。
選択肢ごとの解説
- A正しい。閉域のプライベート接続で公衆インターネットを経由せず、安定した品質が得られます。複数の回線やプロバイダーによる冗長も設計できます。
- B誤り。アクティブ/アクティブ構成でゲートウェイの冗長性は高まりますが、通信は公衆インターネットを経由します。インターネットを経由させない、品質を予測可能にするという要件を満たせません。
- C誤り。ポイント対サイト VPN は個々のクライアント端末から接続する方式です。データセンターと Azure の間でデータベースのレプリケーションを継続する用途には向きません。
- D誤り。Virtual WAN のサイト間 VPN もインターネット経由の IPsec トンネルであり、複数張っても経路の品質は予測できません。閉域接続の要件に合いません。