DOP弾力性に優れたクラウドソリューション
金融サービス企業が us-east-1 と us-west-2 でマルチリージョン構成の基幹アプリケーションを運用しています。昨四半期のDR演習では、複数のRoute 53レコード・ALBリスナールール・アプリケーション設定を個別に変更する必要があり、リージョンフェイルオーバーの完了に47分かかりました。SREチームは以下の要件を満たす解決策を求めています。
①単一の操作でフェイルオーバーを5分以内に完了する
②「両リージョンのトラフィックを同時にゼロにする」誤操作を防ぐセーフティルールを実装する
③フェイルオーバー状態をAPIでプログラマティックに管理できる。この要件を最も適切に満たすのはどれですか?
ARoute 53レイテンシーベースルーティングとヘルスチェックを組み合わせ、AWS Systems Manager Automation runbookでフェイルオーバー時の全レコード更新を自動化する
Route 53 ARC ではなくSSM Automationは有効なアプローチですが、宣言的なセーフティルール機能がなく、複数レコードを原子的に切り替える保証がないため不十分です。
BRoute 53 Application Recovery Controller(ARC)のルーティングコントロールとセーフティルールを使用し、単一API呼び出しで両リージョンのトラフィック切り替えを原子的に実行できるようにする
✓ 正解
Route 53 Application Recovery Controller(ARC)はルーティングコントロール・セーフティルールにより、単一API呼び出しで複数Route 53レコードを原子的に切り替えます。セーフティルール機能で誤操作防止、ReadinessCheck機能で事前準備確認も可能です。
CCloudFormation StackSetsでフェイルオーバー用テンプレートを準備し、EventBridgeスケジュールイベントから自動デプロイする
CloudFormation StackSetsはIaCデプロイメント用で、デプロイに数分かかり、リアルタイムフェイルオーバー制御には不適切です。
DAWS Global AcceleratorのエンドポイントグループトラフィックダイヤルをAPIで操作してリージョンフェイルオーバーを実現する
Global Acceleratorのトラフィックダイヤルは有効ですが、セーフティルール・ReadinessCheck機能がなく、要件を完全には満たしません。
解説
Route 53 Application Recovery Controller(ARC)はマルチリージョンフェイルオーバーを制御するための専用サービスです。「ルーティングコントロール」は複数のRoute 53ヘルスチェックを束ねる抽象化レイヤーで、単一のAPI呼び出しで複数レコードを原子的に切り替えます。「セーフティルール」では「少なくとも1つのリージョンのルーティングコントロールが常にONであること」などの条件を設定でき、誤操作防止を実現します。ARCのAPIにより要件③も満たします。
選択肢Aの SSM Automation は有効なアプローチですが、ARCのような宣言的なセーフティルール機能がなく、複数レコードを原子的に切り替える保証もないため不十分です。
選択肢Cの CloudFormation StackSets はIaCデプロイメントツールであり、デプロイに数分かかる場合があります。リアルタイムのフェイルオーバー制御には不適切です。
選択肢Dの Global Accelerator のトラフィックダイヤルは有効ですが、セーフティルール機能がなく、ARCが提供するReadiness Check機能もないため不十分です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →