Q70 — AWS SAA-C03 第15章
第 70/100 問 | ← 第15章
Q1170. ある会社が、Application Load Balancer(ALB)の背後に配置されたAmazon EC2インスタンス上でアプリケーションを実行しています。同社は、Amazon Route 53 を使用してトラフィックを ALB にルーティングしています。この ALB は、AWS Shield Advanced の保護グループ内のリソースです。同社はブルー/グリーンデプロイメントを実施する準備をしており、その際、トラフィックを新しい ALB へ切り替える予定です。同社は、このデプロイメント中にDDoS攻撃から保護されることを望んでいます。この要件を満たす解決策はどれですか?
- A. 新しいALBをShield Advancedの保護グループに追加します。保護グループ全体のトラフィック量に対して、集計タイプとして「Sum」を選択します。 ✓
- B. 新しいALBをShield Advancedの保護グループに追加します。保護グループ全体のトラフィック量に対して、集計タイプとして「Mean」を選択します。
- C. 新しいShield Advancedの保護グループを作成します。新しいALBをこの新しい保護グループに追加します。トラフィック量の集計タイプとして「Sum」を選択します。
- D. Amazon CloudFrontディストリビューションをセットアップします。このCloudFrontディストリビューションおよび新しいALBをShield Advancedの保護グループに追加し、保護グループ全体のトラフィック量に対して集計タイプとして「Max」を選択します。
正解: A. 新しいALBをShield Advancedの保護グループに追加します。保護グループ全体のトラフィック量に対して、集計タイプとして「Sum」を選択します。
解説
新しいApplication Load Balancer(ALB)のブルー/グリーンデプロイメント中にDDoS攻撃から保護するには、最も適した解決策は以下のとおりです: A. 新しいALBを既存のShield Advanced保護グループに追加し、保護グループ全体のトラフィック量の集計タイプとして「Sum」を選択します。 ### 解説: 新しいALBを既存の保護グループに追加することにより、既存および新しいALBの両方が同一のShield Advanced設定で保護され、移行中の包括的なDDoS防御が確保されます。 集計タイプとして「Sum」を選択すると、Shield Advancedサービスが保護グループ内のすべてのリソースにわたるトラフィック総量を合算できます。これは、DDoS攻撃の検出および緩和を効果的に行うために重要です。 ### 他の選択肢について: B:「Mean」(平均)を集計タイプとして使用すると、トラフィック総量を正確に把握できず、DDoS攻撃の検出・緩和に不十分となる可能性があります。 C:新しいALBを既存の保護グループに追加できる場合、新たな保護グループを作成する必要はなく、管理の簡素化と保護の継続性の観点から非効率です。 D:CloudFrontディストリビューションを導入することでDDoS防御を強化できますが、ALB単体のデプロイメント中の保護という目的のみであれば、追加の複雑さを伴い、必須ではありません。 以上より、選択肢Aが、ブルー/グリーンデプロイメント中のDDoS保護を確実かつシンプルに実現する最も効果的な解決策です。