Q87 — AWS SAA-C03 第10章
第 87/100 問 | ← 第10章
Q687. ある企業がAWSアカウントにアプリケーションを展開しています。このアプリケーションは、AWS LambdaおよびAmazon Elastic Kubernetes Service(Amazon EKS)上で実行されるマイクロサービスで構成されています。各マイクロサービスは別チームが担当しています。また、同社には複数のAWSアカウントがあり、各チームにマイクロサービス専用の独立したAWSアカウントを割り当てたいと考えています。ソリューションアーキテクトは、HTTPS(ポート443)経由でのサービス間通信を可能にするとともに、サービスディスカバリーのためのサービスレジストリを提供するソリューションを設計する必要があります。これらの要件を満たす中で、**管理オーバーヘッドが最も少ない**ソリューションはどれですか?
- A. 検査用VPCを作成します。その検査用VPCにAWS Network Firewallファイアウォールをデプロイします。検査用VPCを新しいTransit Gatewayにアタッチします。VPC間トラフィックを検査用VPCへルーティングし、HTTPS通信のみを許可するファイアウォールルールを適用します。
- B. VPC Latticeのサービスネットワークを作成します。マイクロサービスをそのサービスネットワークに関連付けます。各サービスに対してHTTPSリスナーを定義します。マイクロサービスのコンピュートリソース(Lambda関数やEKS上のポッドなど)をターゲットとして登録します。当該サービスと通信が必要なVPCを特定し、それらのVPCをサービスネットワークに関連付けます。 ✓
- C. 各マイクロサービスごとにHTTPSリスナーおよびターゲットグループを備えたNetwork Load Balancer(NLB)を作成します。各マイクロサービスごとにAWS PrivateLinkエンドポイントサービスを作成します。各マイクロサービスを利用する必要があるVPCごとに、インターフェイス型VPCエンドポイントを作成します。
- D. マイクロサービスをホストするVPC間でピアリング接続を作成します。クライアントとの接続を必要とする各サービスごとにプレフィックスリストを作成します。適切なVPCへトラフィックをルーティングするためのルートテーブルを作成します。HTTPS通信のみを許可するセキュリティグループを作成します。
正解: B. VPC Latticeのサービスネットワークを作成します。マイクロサービスをそのサービスネットワークに関連付けます。各サービスに対してHTTPSリスナーを定義します。マイクロサービスのコンピュートリソース(Lambda関数やEKS上のポッドなど)をターゲットとして登録します。当該サービスと通信が必要なVPCを特定し、それらのVPCをサービスネットワークに関連付けます。
解説
これらの要件を満たし、かつ**管理オーバーヘッドが最も少ない**ソリューションは以下の選択肢です: **B. VPC Latticeのサービスネットワークを作成し、マイクロサービスを関連付け、HTTPSリスナーを定義し、コンピュートリソースをターゲットとして登録し、通信が必要なVPCをサービスネットワークに関連付ける** 理由は以下の通りです: * **VPC Lattice**:VPC Latticeは、複数のVPCにまたがるマイクロサービス間のサービスディスカバリーおよび通信を簡素化するマネージドサービスです。VPCピアリングや手動によるルーティング設定などの複雑なネットワーク構成を不要にします。 * **サービスネットワーク**:サービスネットワークは、サービスディスカバリーおよび通信のための中央ハブとして機能します。マイクロサービスをネットワークに関連付け、各サービスにHTTPSリスナーを定義し、コンピュートリソースをターゲットとして登録できます。 * **簡素化された通信**:VPC Latticeはルーティングおよびサービスディスカバリーを自動的に処理するため、マイクロサービス間のHTTPS通信が容易になります。 * **管理オーバーヘッドの低減**:VPC Latticeは基盤となるインフラストラクチャをマネージドで運用するため、VPCピアリング、ルートテーブル、セキュリティグループなどの手動設定による管理負荷が大幅に軽減されます。 **他の選択肢が効率的でない理由:** * **A**:検査用VPC、Transit Gateway、ファイアウォールの設定など、多数のインフラ構成と細かいルール管理が必要であり、非常に複雑で管理オーバーヘッドが大きいです。 * **C**:各マイクロサービスごとにNLB、PrivateLinkエンドポイントサービス、VPCエンドポイントを個別に作成・管理する必要があり、スケール時に急激に複雑化し、管理負荷が高まります。 * **D**:各マイクロサービスごとにVPCピアリング、プレフィックスリスト、ルートテーブル、セキュリティグループを手動で設定・維持する必要があり、ミスが発生しやすく、拡張性と保守性に劣ります。 **まとめ:** VPC Latticeは、HTTPSによるサービス間通信とサービスディスカバリーを、最小限の管理作業で実現する最も効率的かつ洗練されたソリューションです。