無限ノック › SOA 練習問題一覧 › 問題
SOAネットワークとコンテンツ配信

ある企業はプライベートサブネットのEC2インスタンス群から、同一リージョンのS3バケットへ大量(月間数十TB)のデータを読み書きしています。現在この通信はNATゲートウェイ経由で行われており、NATゲートウェイのデータ処理料金が請求の大半を占めています。トラフィックをAWSネットワーク内に保ち、データ転送に関わる追加料金を発生させずにこのコストを削減する、最も適切な方法はどれですか。

A
S3用のゲートウェイVPCエンドポイントを作成し、プライベートサブネットのルートテーブルにS3プレフィックスリスト宛のルートを追加する
✓ 正解
S3ゲートウェイVPCエンドポイントはルートテーブルにプレフィックスリスト宛ルートを追加するだけで通信をAWS内部経路に切り替え、エンドポイント自体に時間・データ処理課金がなくNATゲートウェイ料金を完全に回避できる。トラフィックも内部に留まり全要件を満たす。
B
S3用のインターフェイスVPCエンドポイント(PrivateLink)を作成し、プライベートサブネットのENI経由でS3へアクセスする
インターフェイスVPCエンドポイント(PrivateLink)はAZごとのENIに対する時間課金とデータ処理課金が発生する。トラフィックはAWS内に留まるが「追加料金を発生させずに」という要件に反するため、S3ではゲートウェイ型が適切。
C
NATゲートウェイをNATインスタンスに置き換え、インスタンスタイプを大きくしてデータ処理のスループットを高める
NATインスタンスへの置き換えはインスタンスの稼働料金とデータ転送料金が引き続き発生し、スループット管理や冗長化を自前で行う運用負荷も増える。S3向けには内部経路を使う方法が適切でコスト要件も満たさない。
D
パブリックサブネットにもう1つNATゲートウェイを追加配置し、複数AZでデータ処理負荷を分散させる
NATゲートウェイを追加配置してもデータ処理課金の単価構造は変わらず、むしろエンドポイントが増える分コストが増加し得る。AZ冗長化にはなるがコスト削減という主要件をまったく満たさない。

解説

S3とDynamoDB向けのゲートウェイVPCエンドポイントは、ルートテーブルにマネージドプレフィックスリスト宛のルートを追加することで、VPCからS3への通信をAWS内部ネットワーク経由に変えます。ゲートウェイエンドポイント自体に時間課金やデータ処理課金がなく、NATゲートウェイを経由しないためデータ処理料金が発生しません。トラフィックはインターネットに出ずAWSネットワーク内に留まります。 選択肢Bのインターフェイスエンドポイント(PrivateLink)はENI時間課金とデータ処理課金が発生するため、「追加料金を発生させずに」の要件に反する。 選択肢CのNATインスタンスは依然としてインスタンス稼働料金とデータ転送が発生し、自前運用の負荷も増える。 選択肢DはNATゲートウェイを追加するもので、データ処理料金の構造は変わらずコスト削減にならない。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSOAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SOA の問題一覧に戻る