Q30 — AWS SAA-C03 第17章
第 30/89 問 | ← 第17章
Q1330. ある会社が、Amazon EC2インスタンス上で非本番環境のOracleデータベースを実行しています。このデータベースには1 TBのデータが格納されています。EC2インスタンスはVPC内のプライベートサブネットで実行されています。毎日、EC2インスタンスのバックアップが取得され、Amazon S3バケットにアップロードされます。現在のバックアッププロセスでは、S3バケットへのアクセスにNATゲートウェイが使用されています。この会社は、バックアッププロセスでパブリックIPアドレスを使用したくありません。この要件を最もコスト効率よく満たす解決策はどれですか?
- A. VPC内にAmazon S3用のゲートウェイエンドポイントを作成し、ルートテーブルを更新します。 ✓
- B. S3トランスファーアクセラレーションをS3バケットで有効化します。バックアップファイルを圧縮し、マルチパートアップロードを使用します。
- C. Amazon CloudFrontディストリビューションを作成し、S3バケットをオリジンとして設定します。バックアップファイルをCloudFrontディストリビューションにアップロードします。
- D. サードパーティ製ツールを使用して、S3バケットをEC2インスタンスのOS上にファイル共有としてマウントします。このファイル共有をバックアップ先として使用します。
正解: A. VPC内にAmazon S3用のゲートウェイエンドポイントを作成し、ルートテーブルを更新します。
解説
正解:A VPC内にAmazon S3用のゲートウェイエンドポイントを作成し、ルートテーブルを更新します。 なぜこの解決策が最もコスト効率よく要件を満たすのか? この会社は、NATゲートウェイによるパブリックIPアドレスの使用を回避しつつ、プライベートサブネット内のEC2インスタンスからS3バケットへデータをコスト効率よく転送したいと考えています。 主な要件: ・パブリックIPアドレスの使用を禁止(NATゲートウェイのコストを回避) ・コスト効率(追加費用を最小限に抑える) ・プライベートサブネットからの安全かつ直接的なS3アクセス 選択肢Aが最適な理由: ・Amazon S3向けVPCゲートウェイエンドポイントは、インターネット接続(およびNATゲートウェイ)を必要とせずに、S3へのプライベートかつ直接的なアクセスを提供します。 ・データ転送料金が発生しません(S3トランスファーアクセラレーションやCloudFrontと異なります)。 ・設定がシンプル:エンドポイントの作成とルートテーブルの更新のみで完了します。 ・無料(エンドポイント自体にはわずかな時間課金がありますが、データ転送料金は一切かかりません)。 他の選択肢が不適切な理由: B. S3トランスファーアクセラレーションの有効化+圧縮+マルチパートアップロード: トランスファーアクセラレーションはエッジロケーションを経由しますが、依然としてインターネットアクセス(NATゲートウェイまたはパブリックIP)が必要です。 追加料金(トランスファーアクセラレーション利用料)が発生し、コストが高くなります。 プライベートサブネットでは、NATゲートウェイの使用を回避できません。 C. Amazon CloudFrontディストリビューションの使用: CloudFrontはCDNであり、バックアップソリューションではありません。また、プライベートサブネットから直接S3にアクセスする機能も提供しません。 CloudFrontへのアップロードには依然としてインターネットアクセス(NATゲートウェイまたはパブリックIP)が必要です。 CloudFrontエッジからのデータ転送出力料金など、追加コストが発生します。 D. サードパーティ製ツールによるS3のファイル共有マウント: s3fsやrcloneなどのツールは動作する可能性がありますが、それでもインターネットアクセス(NATゲートウェイまたはパブリックIP)が必要です。 大規模バックアップにはパフォーマンス上の課題があり、最適化されていません。 AWSネイティブなソリューションではなく、運用上の複雑さを増加させます。 VPCゲートウェイエンドポイント(選択肢A)の動作概要: ・VPC内にS3ゲートウェイエンドポイントを作成します。 ・プライベートサブネットのルートテーブルに、S3トラフィック(プレフィックスリスト:pl-xxxxxx)をこのエンドポイント経由でルーティングするルートを追加します。 ・これにより、プライベートサブネット内のEC2インスタンスは、インターネット(およびNATゲートウェイ)を経由せず、直接S3にアクセスできます。 ・パブリックIPアドレスは一切使用されず、通信はAWSのプライベートネットワーク内に留まります。 要点: ・Amazon S3向けVPCゲートウェイエンドポイントは、プライベートサブネットからS3へアクセスする最もコスト効率が良く、安全な方法です。 ・バックアップ用途ではNATゲートウェイを避け、コスト削減を図ります。 ・このユースケースでは、CloudFront、S3トランスファーアクセラレーション、サードパーティツールは不適切です。 ・このソリューションにより、S3へのバックアップはプライベートかつ低コスト、かつ効率的に行えます。