Q1 — AWS SAA-C03 第16章
第 1/100 問 | ← 第16章
Q1201. ある企業は、AWS Site-to-Site VPN を使用してオンプレミスデータセンターと AWS の間でハイブリッド接続を確立しています。この企業はワークロードを AWS へ移行中です。また、2つのパブリックサブネットと2つのプライベートサブネットを持つ VPC を設定しました。企業は、データセンターと AWS 間の総パケットロスおよびラウンドトリップタイム(RTT)を監視したいと考えています。これらの要件を、最も少ない運用オーバーヘッドで満たすソリューションはどれですか?
- A. Amazon CloudWatch Network Monitor を使用し、各サブネットからオンプレミスの宛先への Internet Control Message Protocol(ICMP)プローブ監視を設定します。 ✓
- B. 各サブネットに Amazon EC2 インスタンスを作成し、オンプレミスの宛先へ ICMP パケットを送信するスケジュールジョブを作成します。
- C. 各サブネットに AWS Lambda 関数を作成し、Internet Control Message Protocol(ICMP)接続性チェックを実行するスクリプトを記述します。
- D. 各サブネットに AWS Batch ジョブを作成し、Internet Control Message Protocol(ICMP)接続性チェックを実行するスクリプトを記述します。
正解: A. Amazon CloudWatch Network Monitor を使用し、各サブネットからオンプレミスの宛先への Internet Control Message Protocol(ICMP)プローブ監視を設定します。
解説
オンプレミスデータセンターと AWS 間のパケットロスおよびラウンドトリップタイム(RTT)を、最も少ない運用オーバーヘッドで監視するには、以下の選択肢が最も適しています: A. Amazon CloudWatch Network Monitor を使用し、各サブネットからオンプレミスの宛先への Internet Control Message Protocol(ICMP)プローブ監視を設定します。 分析: ・Amazon CloudWatch Network Monitor:これは、パケットロスや RTT などのネットワークパフォーマンス指標を提供するマネージドサービスです。CloudWatch Network Monitor を活用すれば、追加のインフラストラクチャやスクリプトの管理を必要とせずに、各サブネットからオンプレミス宛先への ICMP プローブ監視を簡単に設定できます。これにより、運用オーバーヘッドが大幅に削減されます。 ・マネージドサービス:CloudWatch Network Monitor は完全マネージド型サービスであり、AWS 側でインフラストラクチャ、スケーリング、メンテナンスをすべて処理します。したがって、監視目的で EC2 インスタンス、Lambda 関数、または Batch ジョブを自ら作成・管理する必要はありません。 ・集中監視:CloudWatch Network Monitor は、ネットワークパフォーマンス指標を一元的に表示・分析できるコンソールを提供するため、オンプレミスデータセンターと AWS 間の接続性問題の監視およびトラブルシューティングが容易になります。 他の選択肢が不適切な理由: B. 各サブネットに Amazon EC2 インスタンスを作成し、オンプレミスの宛先へ ICMP パケットを送信するスケジュールジョブを作成する。 → 理由:この方法では、各サブネットに EC2 インスタンスを構築・管理する必要があり、運用オーバーヘッドが増大します。さらに、インスタンスのセットアップ・保守や ICMP パケット送信のスケジュールジョブの管理も必要となるため、CloudWatch Network Monitor のようなマネージドサービスと比較して、複雑さとスケーラビリティの面で劣ります。 C. 各サブネットに AWS Lambda 関数を作成し、ICMP 接続性チェックを実行するスクリプトを記述する。 → 理由:Lambda 関数はサーバーレスコンピューティングに優れていますが、継続的なネットワーク監視用途には非効率かつコスト面でも不利です。Lambda は短時間・イベント駆動型のタスクを想定しており、リアルタイム監視には不向きです。また、ICMP チェック用のスクリプトの開発・保守も運用負荷を増加させます。 D. 各サブネットに AWS Batch ジョブを作成し、ICMP 接続性チェックを実行するスクリプトを記述する。 → 理由:AWS Batch は大規模なバッチ処理向けに設計されており、継続的なネットワーク監視には不適切です。この用途では過剰な機能であり、パケットロスや RTT のリアルタイム監視という要件を満たせません。また、同様にスクリプトの開発・保守による運用負荷も発生します。 結論: Amazon CloudWatch Network Monitor を使用して各サブネットからオンプレミス宛先への ICMP プローブ監視を設定することで、シンプルかつスケーラブル、かつ運用負荷が極めて低いネットワークパフォーマンス監視ソリューションを実現できます。