SOAネットワークとコンテンツ配信
ある企業はプライベートサブネットのEC2インスタンス群から、同一リージョンのS3バケットへ大量(月間数十TB)のデータを読み書きしています。現在この通信はNATゲートウェイ経由で行われており、NATゲートウェイのデータ処理料金が請求の大半を占めています。トラフィックをAWSネットワーク内に保ち、データ転送に関わる追加料金を発生させずにこのコストを削減する、最も適切な方法はどれですか。
AS3用のゲートウェイVPCエンドポイントを作成し、プライベートサブネットのルートテーブルにS3プレフィックスリスト宛のルートを追加する
✓ 正解
S3ゲートウェイVPCエンドポイントはルートテーブルにプレフィックスリスト宛ルートを追加するだけで通信をAWS内部経路に切り替え、エンドポイント自体に時間・データ処理課金がなくNATゲートウェイ料金を完全に回避できる。トラフィックも内部に留まり全要件を満たす。
BS3用のインターフェイスVPCエンドポイント(PrivateLink)を作成し、プライベートサブネットのENI経由でS3へアクセスする
インターフェイスVPCエンドポイント(PrivateLink)はAZごとのENIに対する時間課金とデータ処理課金が発生する。トラフィックはAWS内に留まるが「追加料金を発生させずに」という要件に反するため、S3ではゲートウェイ型が適切。
CNATゲートウェイをNATインスタンスに置き換え、インスタンスタイプを大きくしてデータ処理のスループットを高める
NATインスタンスへの置き換えはインスタンスの稼働料金とデータ転送料金が引き続き発生し、スループット管理や冗長化を自前で行う運用負荷も増える。S3向けには内部経路を使う方法が適切でコスト要件も満たさない。
Dパブリックサブネットにもう1つNATゲートウェイを追加配置し、複数AZでデータ処理負荷を分散させる
NATゲートウェイを追加配置してもデータ処理課金の単価構造は変わらず、むしろエンドポイントが増える分コストが増加し得る。AZ冗長化にはなるがコスト削減という主要件をまったく満たさない。
解説
S3とDynamoDB向けのゲートウェイVPCエンドポイントは、ルートテーブルにマネージドプレフィックスリスト宛のルートを追加することで、VPCからS3への通信をAWS内部ネットワーク経由に変えます。ゲートウェイエンドポイント自体に時間課金やデータ処理課金がなく、NATゲートウェイを経由しないためデータ処理料金が発生しません。トラフィックはインターネットに出ずAWSネットワーク内に留まります。
選択肢Bのインターフェイスエンドポイント(PrivateLink)はENI時間課金とデータ処理課金が発生するため、「追加料金を発生させずに」の要件に反する。
選択肢CのNATインスタンスは依然としてインスタンス稼働料金とデータ転送が発生し、自前運用の負荷も増える。
選択肢DはNATゲートウェイを追加するもので、データ処理料金の構造は変わらずコスト削減にならない。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →