Q28 — AWS SAA-C03 第15章
第 28/100 問 | ← 第15章
Q1128. ある企業は、外部向けウェブサイトを Amazon EC2 インスタンスおよびオンプレミスの仮想化サーバー上で実行する必要があります。AWS 環境には、データセンターへ向けて 1 GB の AWS Direct Connect 接続が構築されています。アプリケーションには、変更されない IP アドレスがあります。また、オンプレミスおよび AWS 上のサーバーは、障害発生時に自身を再起動し、同じ IP アドレスを維持できます。一部のウェブサイト利用者はベンダーを許可リストに登録する必要があるため、このソリューションには固定 IP アドレスが必要です。企業は、この分割トラフィックを処理するにあたり、運用オーバーヘッドが最も少ないソリューションを求めています。要件を満たすために、ソリューションアーキテクトは何を行うべきでしょうか?
- A. Amazon Route 53 Resolver をデプロイし、ルールでオンプレミスおよび AWS の IP アドレスを指すように設定します。
- B. AWS 上に Network Load Balancer をデプロイします。オンプレミスおよび AWS の IP アドレス向けにターゲットグループを作成します。 ✓
- C. AWS 上に Application Load Balancer をデプロイします。ターゲットグループにオンプレミスおよび AWS の IP アドレスを登録します。
- D. Amazon API Gateway をデプロイし、リクエストのヘッダーに基づいてトラフィックをオンプレミスおよび AWS の IP アドレスに振り分けます。
正解: B. AWS 上に Network Load Balancer をデプロイします。オンプレミスおよび AWS の IP アドレス向けにターゲットグループを作成します。
解説
外部ウェブサイトを Amazon EC2 インスタンスとオンプレミスサーバーの両方で実行し、固定 IP アドレスを保証しつつ、運用オーバーヘッドを最小限に抑えながら分割トラフィックを処理するという要件を満たす最適なソリューションは、以下の選択肢 B です。B. AWS 上に Network Load Balancer をデプロイし、オンプレミスおよび AWS の IP アドレス向けにターゲットグループを作成する。解説:Network Load Balancer(NLB)は、接続レベル(レイヤー 4)で動作し、TCP トラフィックを効率的に処理できます。また、静的 IP アドレスをサポートしており、一部のユーザーが特定の IP アドレスを許可リストに登録するという要件を満たす上で不可欠です。ターゲットグループを活用することで、オンプレミスサーバーおよび AWS 上の EC2 インスタンスの両方を含めることができ、NLB が受信トラフィックを効果的に分散させつつ、同一の IP アドレスを維持できます。他の選択肢が不適切な理由:A. Route 53 Resolver:DNS 解決を支援することは可能ですが、分割トラフィックの管理やロードバランシングに必要な機能を提供しないため、本要件には不適です。C. Application Load Balancer(ALB):HTTP/HTTPS トラフィック向けのレイヤー 7 ロードバランサであり、高度なルーティング機能を備えていますが、ネイティブで静的 IP アドレスをサポートしないため、本シナリオの要件を満たせません。D. Amazon API Gateway:API の構築を目的として設計されており、単純なウェブトラフィックの振り分けには追加の複雑さとオーバーヘッドを伴うため、本要件には不適です。したがって、選択肢 B は、すべての指定要件を満たしつつ、最も効果的で運用オーバーヘッドの少ないソリューションを提供します。