Q4 — AWS SAA-C03 第12章
第 4/100 問 | ← 第12章
Q804. ある企業が、Elastic Load Balancing(ELB)ロードバランサの後ろで実行される新しいWebサービスを設計しています。ただし、多くのWebサービスクライアントは、ファイアウォールで許可されたIPアドレスのみに接続できるようになっています。ソリューションアーキテクトは、クライアントの要件を満たすために何を推奨すべきでしょうか?
- A. 関連付けられたElastic IPアドレスを持つNetwork Load Balancer。 ✓
- B. 関連付けられたElastic IPアドレスを持つApplication Load Balancer。
- C. Elastic IPアドレスを指すAレコードを含むAmazon Route 53ホストゾーン。
- D. ロードバランサの前にプロキシとして動作する、パブリックIPアドレスを持つEC2インスタンス。
正解: A. 関連付けられたElastic IPアドレスを持つNetwork Load Balancer。
解説
B → Application Load BalancerにはElastic IPアドレス(静的IPアドレス)を割り当てることはできません。C → これは結局DNSの話であり、「関連付けられたElastic IP」という表現は、そもそもどのIPを指しているのか不明確で、意味をなしません。D → 「永続的なパブリックIPアドレスを必要とし、必要に応じてインスタンスへの関連付け・解除を行いたい場合、Elastic IPアドレスを使用してください」というのがAWSの基本原則です。EC2インスタンスのパブリックIPアドレスは永続的ではなく、仮にElastic IPを割り当てたとしても、ロードバランサの前にEC2を配置するのは過剰な設計です。万が一、100万リクエストが集中した場合どう対応しますか?そのEC2をスケールさせるために、さらに別のロードバランサやAuto Scaling Groupを導入する必要がありますが、これは非効率かつ不適切なアーキテクチャです。一方、Aは正しい選択肢です。Network Load BalancerはElastic IPアドレスを直接関連付けることができ、このIPアドレスをクライアント側のファイアウォール許可リストに登録すれば、要件を満たせます。