無限ノック › DOP 練習問題一覧 › 問題
DOPインシデントとイベントへの対応

ある企業が 3 つのアベイラビリティゾーン(us-east-1a、1b、1c)にまたがる重要な EC コマースアプリケーションを Application Load Balancer の背後で運用しています。ブラックフライデー当日、モニタリングが us-east-1b の基盤インフラに起因するパケットロスの増加と高いレイテンシーを検出しました。エンジニアリングチームは次の要件を満たすかたちで即座に対応したいと考えています。 ・デプロイ設定・ターゲットグループの登録・DNS レコードを一切変更しない ・us-east-1b へのトラフィックを即時ゼロにする ・4 時間後に自動的に元の状態に戻す この要件を満たす最も適切なアクションはどれですか?

A
AWS CLI を使って us-east-1b の ECS タスクインスタンスを ALB ターゲットグループから手動で登録解除し、4 時間後に再登録するスケジュール Lambda 関数を作成する。
ECSタスク手動登録解除は事実上のデプロイ設定変更であり、ECSサービススケジューラが自動でタスク再起動する可能性があります。Lambda再登録ロジック実装も必要で、「設定変更なし」要件に反します。
B
Route 53 の加重ルーティングポリシーで us-east-1b エンドポイントの重みを 0 に設定し、4 時間後に元の値に戻す。
加重ルーティングはDNSレコードレベルの操作で、AZ単位のトラフィック制御ではありません。AZ固有のRoute53レコード事前設定が必要で、DNS TTL遅延により即時性も損なわれます。
C
Route 53 Application Recovery Controller(ARC)のゾーナルシフト(Zonal Shift)を開始し、対象の ALB に対して us-east-1b からのトラフィックシフトを 4 時間の有効期限付きで実行する。
✓ 正解
ゾーナルシフトはALB対象のAZ単位トラフィックをサポートし、インフラ設定変更なしに数秒で実行できます。最大3日間の有効期限付けで自動復元され、「4時間の設定変更なしトラフィック制御」要件を完全に満たします。
D
AWS Global Accelerator でエンドポイントグループを作成し、us-east-1b の EC2 インスタンスのエンドポイントウェイトを 0 に設定する。
Global Acceleratorはエンドポイント単位(ALB全体)での操作であり、AZ単位のトラフィック分割はできません。事前にGlobal Accelerator設定が必要で既存ALBに即座に適用できません。

解説

Route 53 ARC のゾーナルシフトは ALB・NLB・EC2 Auto Scaling グループ・EKS に対してアベイラビリティゾーン単位のトラフィックシフトをサポートします(ECS サービス自体は対象外)。インフラ設定・ターゲットグループ登録・DNS レコードの変更なしに、数秒で特定 AZ へのトラフィックをゼロにできます。有効期限は1分〜最大3日間(72時間)で指定でき、期限切れで自動復元されるため「4時間後に自動復元」という要件を満たします。AZ 局所障害への即時対応を目的に設計されたサービスです。 選択肢Aの AWS CLI による手動登録解除は事実上のデプロイ設定変更であり、ECS サービススケジューラが自動でタスクを再起動して再登録する場合があります。Lambda での再登録ロジックも追加実装が必要であり「設定変更なし」要件に反します。 選択肢Bの Route 53 加重ルーティングは DNS レコードレベルの操作でありアベイラビリティゾーン単位のトラフィック制御ではありません。AZ 固有の Route 53 レコードが事前に設定されていない限り機能せず、DNS の TTL により即時性も損なわれます。 選択肢Dの AWS Global Accelerator はエンドポイント単位(ALB 全体)の重みを操作するものであり、AZ レベルのトラフィック分割はできません。また事前に Global Accelerator の設定が必要で、既存 ALB に即座に適用できません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る