SAAコスト最適化されたアーキテクチャの設計
ある企業のAWSコスト分析を行ったところ、VPC内のプライベートサブネットに配置された300台のEC2インスタンスがAmazon S3(ログ・設定ファイルの読み書き)とAmazon DynamoDB(アプリケーションデータの読み書き)に大量のリクエストを送信しており、これらのトラフィックがすべてNATゲートウェイを経由しているため、NATゲートウェイのデータ処理コストが月額$9,000を超えていることが判明しました。
このコストを最小化するために最も費用対効果の高いソリューションはどれか。
ANATゲートウェイをNATインスタンス(EC2 t3.small)に置き換えてデータ処理料金を削減する
NATインスタンスはNATゲートウェイより安価ですが、S3・DynamoDBへのトラフィックは引き続きNAT経由で処理されるためデータ処理料金は継続発生します。また単一障害点となり可用性も低下するため、根本的なコスト削減にはなりません。
BプライベートサブネットのEC2インスタンスをパブリックサブネットに移動し、インターネットゲートウェイ経由でS3・DynamoDBに直接アクセスする
プライベートサブネットに配置されていたEC2インスタンスがインターネットに直接露出し、セキュリティリスクが大幅に高まります。コスト削減の効果があったとしても、セキュリティ要件を損なう設計変更は適切ではありません。
CS3とDynamoDB用のVPCゲートウェイエンドポイントを作成し、各プライベートサブネットのルートテーブルに追加する
✓ 正解
S3・DynamoDB向けのゲートウェイエンドポイントはAWSが無料で提供しており、エンドポイント経由のトラフィックはNATゲートウェイをバイパスします。月額$9,000のNATコストをほぼゼロにでき、最小限の設定変更で実現できる最もコスト効率の高い解決策です。
DAWS PrivateLinkを使用してS3とDynamoDB用のVPCインターフェイスエンドポイントを作成する
PrivateLinkを使用するVPCインターフェイスエンドポイントはAZ当たり時間課金(約$0.01/時)とデータ処理料金が発生します。S3・DynamoDBには追加料金なしのゲートウェイエンドポイントが提供されているため、インターフェイスエンドポイントは不要でコスト効率が悪いです。
解説
S3とDynamoDB用のVPCゲートウェイエンドポイントを作成し、各プライベートサブネットのルートテーブルに追加する。
S3およびDynamoDB向けのVPCゲートウェイエンドポイントは無料で提供されており、このエンドポイント経由のトラフィックはNATゲートウェイを通過しないため月額$9,000のデータ処理コストをほぼゼロにできます。
選択肢A(NATインスタンス)は安価ですがデータ処理料金は継続します。
選択肢B(プライベートサブネットのEC2インスタンスをパブリックサブネットに移動)はセキュリティリスクがあり不適切です。
選択肢D(AWS PrivateLinkを使用してVPCインターフェイスエンドポイント)はPrivateLinkを使用し時間課金とデータ処理料金が発生するため、無料のゲートウェイエンドポイントより高価です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →