Q15 — AWS SAA-C03 第17章

第 15/89 問 | ← 第17章

Q1315. ある会社が、複数のAmazon EC2インスタンス上でアプリケーションを実行しています。各EC2インスタンスには、複数のAmazon EBSボリュームがアタッチされています。同社は、毎晩EC2インスタンスの構成およびデータをバックアップする必要があります。また、アプリケーションは、セカンダリAWSリージョンで復旧可能である必要があります。これらの要件を、最も運用効率の良い方法で満たすソリューションはどれですか?

正解: B. AWS Backupでバックアッププランを作成し、夜間バックアップを実行します。バックアップをセカンダリリージョンにコピーします。バックアッププランのリソース割り当てとしてEC2インスタンスを追加します。

解説

EC2インスタンスの構成とEBSデータの夜間バックアップを実現し、クロスリージョンでの復旧を可能にするという要件を、最も運用効率よく満たすソリューションは、以下の選択肢Bです。選択肢Bが正しい理由:自動化・集中管理されたバックアップAWS Backupは、EC2インスタンス(およびそのEBSボリューム)、RDS、DynamoDBなど、複数のAWSサービスに対してバックアップ操作を自動化する完全マネージドサービスです。単一のバックアッププランで、EC2のメタデータ(構成)とEBSボリューム(データ)の両方をバックアップでき、運用負荷を大幅に削減できます。ディザスタリカバリ(DR)のためのクロスリージョンバックアップAWS Backupでは、バックアップのクロスリージョンレプリケーションがサポートされており、セカンダリリージョンでの復旧を保証します(DRにおいて極めて重要です)。バックアップバウルトを設定することで、バックアップを自動的に別のリージョンへコピーできます。EC2インスタンスをリソースとして割り当てることの利点EC2インスタンスをバックアッププランに直接割り当てると(EBSボリュームのみではなく)、AWS Backupは自動的に以下を含めます:・インスタンスにアタッチされたすべてのEBSボリューム(個別にボリュームを管理する必要なし)・EC2インスタンスのメタデータ(例:タグ、IAMロール、ネットワーク設定など)— 復旧時の再構築が容易になります。運用効率性・カスタムスクリプト(選択肢AおよびDのようなLambdaベースのソリューション)の作成や保守が不要です。・ライフサイクルポリシー(例:古いバックアップの冷温ストレージへの移行や削除)をサポートします。・AWS Backup Audit Managerを通じた監査ログも提供されます。他の選択肢が不適切な理由:A:EBSボリュームのスナップショットを取得・セカンダリリージョンへコピーするAWS Lambdaソリューション運用負荷が高い:・どのEBSボリュームがどのEC2インスタンスに属しているかを特定するスクリプトが必要です。・スナップショットの保持期間管理および不要なスナップショットのクリーンアップ処理を手動で実装する必要があります。・クロスリージョンコピーのロジックも自前で管理しなければなりません。・EC2の構成(メタデータ)はバックアップされず、EBSデータのみのバックアップとなります。C:AWS BackupでEBSボリューム(EC2インスタンスではなく)をリソース割り当てに指定した場合不完全なバックアップ:EBSデータのみをバックアップし、EC2インスタンスのメタデータ(例:インスタンスタイプ、IAMロール、ネットワーク設定など)は対象外です。アプリケーションの復旧には、EBSスナップショットから手動でEC2インスタンスを再作成する必要があります。D:EBSボリュームのスナップショットをセカンダリ可用性ゾーン(AZ)にコピーするAWS Lambdaソリューション復旧範囲が不適切:可用性ゾーン(AZ)間のコピーでは、リージョン全体の障害(例:データセンターの停止)に対する保護が得られません。また、選択肢Aと同様に、EC2構成のバックアップが行われず、手動スクリプトによる管理が必要です。選択肢Bの実装手順:1. AWS Backupでバックアッププランを作成する:AWS Backupコンソール →「Backup plans」→「Create backup plan」を選択。事前定義テンプレート(例:「Daily-Weekly-Monthly」)またはカスタムルールを設定。2. バックアップルールを設定:バックアップ頻度(例:深夜2時)、保持期間(例:日次バックアップを35日間保持)、およびセカンダリリージョン(例:プライマリがus-east-1ならus-west-2)へのクロスリージョンコピーを有効化。3. リソースの割り当て(EC2インスタンス):「Resource assignments」→「Assign resources」→「By tag, resource ID, or service」を選択。「Amazon EC2」を指定し、タグ(例:"Environment=Production")などで対象インスタンスを絞り込み。4. バックアップ実行の確認:AWS Backupコンソール →「Backup jobs」で成功状態を確認。5. 復旧テスト:AWS Backupコンソール →「Recovery points」→ 対象バックアップを選択 → 「Restore」→ 新規EC2インスタンスとしてデプロイ。補足考慮事項:・バックアップウィンドウ:ピーク時の負荷に影響を与えないよう、バックアップ実行時間を非ピーク時間帯に設定してください。・暗号化:機密データを扱う場合は、AWS KMSによるバックアップの暗号化を有効化してください。・コスト最適化:ライフサイクルポリシーを活用して、古いバックアップをAmazon S3 Glacierなどの冷温ストレージへ移行できます。・テスト:DR計画の妥当性を検証するために、定期的なクロスリージョン復旧テストを実施してください。結論:選択肢Bが最適な選択肢です。これは、EC2構成およびEBSデータの両方を自動的・集中管理・クロスリージョンでバックアップできるため、最小限の運用負荷で要件を満たします。AWS Backupがスナップショット管理およびレプリケーションの複雑さをすべて処理する一方、Lambdaベースの手動ソリューションではそのような恩恵が得られません。