無限ノック › ANS 練習問題一覧 › 問題
ANSネットワーク設計

ある企業のVPC(us-east-1)には、3つのアベイラビリティーゾーン(us-east-1a/1b/1c)にプライベートサブネットが存在します。現在、すべてのプライベートサブネットのルートテーブルはus-east-1aに配置された1つのNAT Gatewayにインターネット向けトラフィックを転送しています。AZ障害への耐障害性を確保しつつ、AZ間データ転送コストを最小化するために、最も適切な設計はどれですか?

A
us-east-1aに2台のNAT Gatewayを配置し、すべてのAZのプライベートルートテーブルからElastic IPフェイルオーバーを設定する
同一AZ内に2台配置してもそのAZ全体が停止すれば両方が失われ、他AZへの耐障害性にはなりません。
B
各アベイラビリティーゾーンに1台ずつNAT Gatewayを配置し、各AZのプライベートサブネットのルートテーブルで0.0.0.0/0の宛先を同一AZ内のNAT Gatewayに向ける
✓ 正解
各アベイラビリティーゾーンに1台ずつNAT Gatewayを配置し、各AZのプライベートサブネットのルートテーブルで0.0.0.0/0の宛先を同一AZ内のNAT Gatewayに向ける。 NAT GatewayはAZスコープのサービスです。1台のみの構成ではそのAZ障害時に他AZからのインターネットアクセスが失われます。また、AZをまたいだ通信には追加のデータ転送料金が発生します。各AZにNAT Gatewayを1台置き、同AZのルートテーブルだけがそのNAT Gatewayを参照する設計がAWS公式推奨ベストプラクティスです。
C
AWS Lambdaを使ってNAT Gatewayの死活監視とルートテーブルの自動切り替えを実装する
Lambda による手動フェイルオーバーは実装が複雑で切替に遅延が生じ、AWS 公式推奨パターンではありません。
D
NAT GatewayをEC2ベースのNATインスタンス(Auto Scaling Group、3AZ展開)に置き換えて自動フェイルオーバーを実現する
NAT インスタンスは管理コストが高く、スケーリング中に一時的な通信断が発生するリスクがあるため NAT Gateway が推奨されます。

解説

各アベイラビリティーゾーンに1台ずつNAT Gatewayを配置し、各AZのプライベートサブネットのルートテーブルで0.0.0.0/0の宛先を同一AZ内のNAT Gatewayに向ける。 NAT GatewayはAZスコープのサービスです。1台のみの構成ではそのAZ障害時に他AZからのインターネットアクセスが失われます。また、AZをまたいだ通信には追加のデータ転送料金が発生します。各AZにNAT Gatewayを1台置き、同AZのルートテーブルだけがそのNAT Gatewayを参照する設計がAWS公式推奨ベストプラクティスです。 選択肢A:同一AZ内に2台配置してもそのAZ全体が停止すれば両方が失われ、他AZへの耐障害性にはなりません。 選択肢C:Lambda による手動フェイルオーバーは実装が複雑で切替に遅延が生じ、AWS 公式推奨パターンではありません。 選択肢D:NAT インスタンスは管理コストが高く、スケーリング中に一時的な通信断が発生するリスクがあるため NAT Gateway が推奨されます。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでANSを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← ANS の問題一覧に戻る