Q15 — AWS SAA-C03 第12章
第 15/100 問 | ← 第12章
Q815. ある企業が、オンプレミスで稼働している3層アプリケーションをAWSに移行しようとしています。Web層およびアプリケーション層はサードパーティ製の仮想マシン(VM)上で動作しており、データベース層はMySQL上で動作しています。企業は、アーキテクチャへの変更を最小限に抑えつつアプリケーションを移行する必要があります。また、特定の時点までデータを復元できるデータベースソリューションも必要です。これらの要件を満たし、運用上のオーバーヘッドが最も少ないソリューションはどれですか?
- A. Web層およびアプリケーション層をパブリックサブネット内のAmazon EC2インスタンスに移行します。データベース層をプライベートサブネット内のAmazon RDS for MySQLに移行します。
- B. Web層をパブリックサブネット内のAmazon EC2インスタンスに移行します。アプリケーション層をプライベートサブネット内のEC2インスタンスに移行します。データベース層をプライベートサブネット内のAmazon Aurora MySQLに移行します。 ✓
- C. Web層をパブリックサブネット内のAmazon EC2インスタンスに移行します。アプリケーション層をプライベートサブネット内のEC2インスタンスに移行します。データベース層をプライベートサブネット内のAmazon RDS for MySQLに移行します。
- D. Web層およびアプリケーション層をパブリックサブネット内のAmazon EC2インスタンスに移行します。データベース層をパブリックサブネット内のAmazon Aurora MySQLに移行します。
正解: B. Web層をパブリックサブネット内のAmazon EC2インスタンスに移行します。アプリケーション層をプライベートサブネット内のEC2インスタンスに移行します。データベース層をプライベートサブネット内のAmazon Aurora MySQLに移行します。
解説
正解はBまたはCですが、最も適切な選択肢はBです。アーキテクチャへの変更を最小限に抑え、かつ特定の時点までのデータ復元(Point-in-Time Recovery)をサポートするデータベースソリューションを実現するには、運用オーバーヘッドが最も少ない推奨ソリューションは以下のとおりです:B. Web層をパブリックサブネット内のAmazon EC2インスタンスに移行。アプリケーション層をプライベートサブネット内のEC2インスタンスに移行。データベース層をプライベートサブネット内のAmazon Aurora MySQLに移行。\1. Web層をパブリックサブネット内のEC2インスタンスに配置することで、インターネットからアクセス可能なWebサーバーとしての機能を維持できます。\2. アプリケーション層をプライベートサブネット内のEC2インスタンスに配置すると、インターネットからの直接アクセスを防ぎ、セキュリティを強化できます。\3. データベース層をプライベートサブネット内のAmazon Aurora MySQLに移行すれば、MySQL互換性を保ちながら、高可用性・スケーラビリティに優れたマネージドデータベースを利用でき、さらにポイント・イン・タイム・リカバリ機能により、任意の時点までデータを復元可能です。このソリューションを選択することで、アーキテクチャ変更を最小限に抑えつつ、AWSのマネージドサービスの恩恵を最大限に受けられます。Aは、Web層とアプリケーション層を両方ともプライベートサブネットに配置するため、インターネットからのアクセスが不可能となり、Webアプリケーションとして不適切です。また、サードパーティVMのままEC2上に移行する場合、追加の管理負荷や互換性リスクが発生します。Cは技術的には有効ですが、RDS for MySQLよりもAurora MySQLの方が、パフォーマンス、耐障害性、自動スケーリング、およびポイント・イン・タイム・リカバリの精度・信頼性において優れており、運用オーバーヘッドがさらに低減されます。Dは、データベース層をパブリックサブネットに配置するため、セキュリティリスクが極めて高く、ベストプラクティスに反します。したがって、要件を最もバランスよく満たすソリューションはBです。