Q4 — AWS SAA-C03 第12章

第 4/100 問 | ← 第12章

Q804. ある企業が、Elastic Load Balancing(ELB)ロードバランサの後ろで実行される新しいWebサービスを設計しています。ただし、多くのWebサービスクライアントは、ファイアウォールで許可されたIPアドレスのみに接続できるようになっています。ソリューションアーキテクトは、クライアントの要件を満たすために何を推奨すべきでしょうか?

正解: A. 関連付けられたElastic IPアドレスを持つNetwork Load Balancer。

解説

B → Application Load BalancerにはElastic IPアドレス(静的IPアドレス)を割り当てることはできません。C → これは結局DNSの話であり、「関連付けられたElastic IP」という表現は、そもそもどのIPを指しているのか不明確で、意味をなしません。D → 「永続的なパブリックIPアドレスを必要とし、必要に応じてインスタンスへの関連付け・解除を行いたい場合、Elastic IPアドレスを使用してください」というのがAWSの基本原則です。EC2インスタンスのパブリックIPアドレスは永続的ではなく、仮にElastic IPを割り当てたとしても、ロードバランサの前にEC2を配置するのは過剰な設計です。万が一、100万リクエストが集中した場合どう対応しますか?そのEC2をスケールさせるために、さらに別のロードバランサやAuto Scaling Groupを導入する必要がありますが、これは非効率かつ不適切なアーキテクチャです。一方、Aは正しい選択肢です。Network Load BalancerはElastic IPアドレスを直接関連付けることができ、このIPアドレスをクライアント側のファイアウォール許可リストに登録すれば、要件を満たせます。