LinuCレベル4 システムアーキテクト ネットワークとストレージの選定 問19
ネットワークとストレージの選定/ストレージとアクセスプロトコル新しいシステムで使うストレージの提供形態とデータ共有プロトコルを比較した。説明として適切でないものはどれか。
当サイトのオリジナル問題(LinuCレベル4 システムアーキテクトの出題範囲「ネットワークとストレージの選定」に対応。実際の試験問題ではありません)
- AブロックストレージはOSからディスクとして見え、その上に直接ファイルシステムやデータベースを載せられるため、小さなランダムI/Oが多い領域に向く
- BWebDAVはHTTPを拡張したプロトコルなので、HTTPSの443番だけを通すファイアウォールを越えてファイルの参照や更新を行える
- CNFSv4でsec=krb5pを指定すると、Kerberosによる利用者の認証に加えて、通信内容の暗号化も行われるようになる
- Dオブジェクトストレージは、オブジェクトの一部分だけをその場で書き換えられるため、データファイルの小さな更新が頻繁なデータベースの領域に向く
正解:D
解説
オブジェクトストレージはHTTPのAPIでオブジェクト単位に読み書きする形態で、容量や件数の増加に強い反面、既存のオブジェクトの一部分だけを書き換える操作は基本的に提供されず、更新はオブジェクト全体の置き換えになります。そのため、小さなランダム更新が頻繁なデータベースのデータ領域には、ブロックストレージが適しています。データ共有プロトコルは、通過できるポートやセキュリティ機能も選定の観点になります。NFSv4のsecオプションは、krb5(認証のみ)、krb5i(完全性の保護を追加)、krb5p(暗号化を追加)の順に保護が強くなります。
選択肢ごとの解説
- A誤り(正しい記述)。ブロックストレージはOSからは1台のディスクとして扱え、データベースのデータ領域など低遅延のランダムI/Oが必要な用途に向きます。
- B誤り(正しい記述)。WebDAVはHTTPのメソッドを拡張してファイル操作を行うため、HTTPSで通信でき、443番だけを許可した環境でも利用できます。
- C誤り(正しい記述)。krb5pはKerberosによる認証と完全性の保護に加えて、通信内容を暗号化します。krb5iでは暗号化は行われません。
- D正しい(誤っている記述)。オブジェクトストレージは一般にオブジェクトの部分的な上書きができず、更新はオブジェクト全体の置き換えになります。小さな更新が頻繁なデータベースにはブロックストレージが適します。