Q87 — AWS SAA-C03 第10章

第 87/100 問 | ← 第10章

Q687. ある企業がAWSアカウントにアプリケーションを展開しています。このアプリケーションは、AWS LambdaおよびAmazon Elastic Kubernetes Service(Amazon EKS)上で実行されるマイクロサービスで構成されています。各マイクロサービスは別チームが担当しています。また、同社には複数のAWSアカウントがあり、各チームにマイクロサービス専用の独立したAWSアカウントを割り当てたいと考えています。ソリューションアーキテクトは、HTTPS(ポート443)経由でのサービス間通信を可能にするとともに、サービスディスカバリーのためのサービスレジストリを提供するソリューションを設計する必要があります。これらの要件を満たす中で、**管理オーバーヘッドが最も少ない**ソリューションはどれですか?

正解: B. VPC Latticeのサービスネットワークを作成します。マイクロサービスをそのサービスネットワークに関連付けます。各サービスに対してHTTPSリスナーを定義します。マイクロサービスのコンピュートリソース(Lambda関数やEKS上のポッドなど)をターゲットとして登録します。当該サービスと通信が必要なVPCを特定し、それらのVPCをサービスネットワークに関連付けます。

解説

これらの要件を満たし、かつ**管理オーバーヘッドが最も少ない**ソリューションは以下の選択肢です: **B. VPC Latticeのサービスネットワークを作成し、マイクロサービスを関連付け、HTTPSリスナーを定義し、コンピュートリソースをターゲットとして登録し、通信が必要なVPCをサービスネットワークに関連付ける** 理由は以下の通りです: * **VPC Lattice**:VPC Latticeは、複数のVPCにまたがるマイクロサービス間のサービスディスカバリーおよび通信を簡素化するマネージドサービスです。VPCピアリングや手動によるルーティング設定などの複雑なネットワーク構成を不要にします。 * **サービスネットワーク**:サービスネットワークは、サービスディスカバリーおよび通信のための中央ハブとして機能します。マイクロサービスをネットワークに関連付け、各サービスにHTTPSリスナーを定義し、コンピュートリソースをターゲットとして登録できます。 * **簡素化された通信**:VPC Latticeはルーティングおよびサービスディスカバリーを自動的に処理するため、マイクロサービス間のHTTPS通信が容易になります。 * **管理オーバーヘッドの低減**:VPC Latticeは基盤となるインフラストラクチャをマネージドで運用するため、VPCピアリング、ルートテーブル、セキュリティグループなどの手動設定による管理負荷が大幅に軽減されます。 **他の選択肢が効率的でない理由:** * **A**:検査用VPC、Transit Gateway、ファイアウォールの設定など、多数のインフラ構成と細かいルール管理が必要であり、非常に複雑で管理オーバーヘッドが大きいです。 * **C**:各マイクロサービスごとにNLB、PrivateLinkエンドポイントサービス、VPCエンドポイントを個別に作成・管理する必要があり、スケール時に急激に複雑化し、管理負荷が高まります。 * **D**:各マイクロサービスごとにVPCピアリング、プレフィックスリスト、ルートテーブル、セキュリティグループを手動で設定・維持する必要があり、ミスが発生しやすく、拡張性と保守性に劣ります。 **まとめ:** VPC Latticeは、HTTPSによるサービス間通信とサービスディスカバリーを、最小限の管理作業で実現する最も効率的かつ洗練されたソリューションです。