Q30 — AWS SAA-C03 第17章

第 30/89 問 | ← 第17章

Q1330. ある会社が、Amazon EC2インスタンス上で非本番環境のOracleデータベースを実行しています。このデータベースには1 TBのデータが格納されています。EC2インスタンスはVPC内のプライベートサブネットで実行されています。毎日、EC2インスタンスのバックアップが取得され、Amazon S3バケットにアップロードされます。現在のバックアッププロセスでは、S3バケットへのアクセスにNATゲートウェイが使用されています。この会社は、バックアッププロセスでパブリックIPアドレスを使用したくありません。この要件を最もコスト効率よく満たす解決策はどれですか?

正解: A. VPC内にAmazon S3用のゲートウェイエンドポイントを作成し、ルートテーブルを更新します。

解説

正解:A VPC内にAmazon S3用のゲートウェイエンドポイントを作成し、ルートテーブルを更新します。 なぜこの解決策が最もコスト効率よく要件を満たすのか? この会社は、NATゲートウェイによるパブリックIPアドレスの使用を回避しつつ、プライベートサブネット内のEC2インスタンスからS3バケットへデータをコスト効率よく転送したいと考えています。 主な要件: ・パブリックIPアドレスの使用を禁止(NATゲートウェイのコストを回避) ・コスト効率(追加費用を最小限に抑える) ・プライベートサブネットからの安全かつ直接的なS3アクセス 選択肢Aが最適な理由: ・Amazon S3向けVPCゲートウェイエンドポイントは、インターネット接続(およびNATゲートウェイ)を必要とせずに、S3へのプライベートかつ直接的なアクセスを提供します。 ・データ転送料金が発生しません(S3トランスファーアクセラレーションやCloudFrontと異なります)。 ・設定がシンプル:エンドポイントの作成とルートテーブルの更新のみで完了します。 ・無料(エンドポイント自体にはわずかな時間課金がありますが、データ転送料金は一切かかりません)。 他の選択肢が不適切な理由: B. S3トランスファーアクセラレーションの有効化+圧縮+マルチパートアップロード:  トランスファーアクセラレーションはエッジロケーションを経由しますが、依然としてインターネットアクセス(NATゲートウェイまたはパブリックIP)が必要です。  追加料金(トランスファーアクセラレーション利用料)が発生し、コストが高くなります。  プライベートサブネットでは、NATゲートウェイの使用を回避できません。 C. Amazon CloudFrontディストリビューションの使用:  CloudFrontはCDNであり、バックアップソリューションではありません。また、プライベートサブネットから直接S3にアクセスする機能も提供しません。  CloudFrontへのアップロードには依然としてインターネットアクセス(NATゲートウェイまたはパブリックIP)が必要です。  CloudFrontエッジからのデータ転送出力料金など、追加コストが発生します。 D. サードパーティ製ツールによるS3のファイル共有マウント:  s3fsやrcloneなどのツールは動作する可能性がありますが、それでもインターネットアクセス(NATゲートウェイまたはパブリックIP)が必要です。  大規模バックアップにはパフォーマンス上の課題があり、最適化されていません。  AWSネイティブなソリューションではなく、運用上の複雑さを増加させます。 VPCゲートウェイエンドポイント(選択肢A)の動作概要: ・VPC内にS3ゲートウェイエンドポイントを作成します。 ・プライベートサブネットのルートテーブルに、S3トラフィック(プレフィックスリスト:pl-xxxxxx)をこのエンドポイント経由でルーティングするルートを追加します。 ・これにより、プライベートサブネット内のEC2インスタンスは、インターネット(およびNATゲートウェイ)を経由せず、直接S3にアクセスできます。 ・パブリックIPアドレスは一切使用されず、通信はAWSのプライベートネットワーク内に留まります。 要点: ・Amazon S3向けVPCゲートウェイエンドポイントは、プライベートサブネットからS3へアクセスする最もコスト効率が良く、安全な方法です。 ・バックアップ用途ではNATゲートウェイを避け、コスト削減を図ります。 ・このユースケースでは、CloudFront、S3トランスファーアクセラレーション、サードパーティツールは不適切です。 ・このソリューションにより、S3へのバックアップはプライベートかつ低コスト、かつ効率的に行えます。