SAA-C03:AWS Certified Solutions Architect - Associate コスト最適化アーキテクチャの設計 問5
コスト最適化アーキテクチャの設計/コスト最適化されたネットワークアーキテクチャの設計プライベートサブネットの EC2 から大量に S3 へアクセスしています。NAT ゲートウェイ経由のデータ処理料金を削減したいと考えています。最も適切な方法はどれですか。
当サイトのオリジナル問題(SAA-C03:AWS Certified Solutions Architect - Associateの出題範囲「コスト最適化アーキテクチャの設計」に対応。実際の試験問題ではありません)
- ANAT ゲートウェイを各 AZ に増設する
- BS3 用の VPC ゲートウェイエンドポイントを作成し、NAT を経由せず VPC 内からプライベートに S3 へ接続して、データ処理料を回避する
- CEC2 にパブリック IP を付与して、直接インターネット経由でアクセスする
- DAWS Direct Connect を新設して S3 に接続する
正解:B
解説
プライベートサブネットの EC2 から S3 へアクセスする際、NAT ゲートウェイ経由にするとデータ処理料金が発生します。S3(および DynamoDB)には VPC ゲートウェイエンドポイントがあり、これを作成するとルートテーブル経由で NAT を使わずにプライベートに S3 へ接続でき、ゲートウェイエンドポイント自体に追加料金もかからないため、NAT のデータ処理料を回避できます。
選択肢ごとの解説
- A誤り。NAT ゲートウェイを増設してもデータ処理料金はむしろ増え、コスト削減になりません。
- B正しい。S3 用の VPC ゲートウェイエンドポイントを使えば、NAT を経由せずプライベートに接続でき、データ処理料を回避できます。
- C誤り。EC2 にパブリック IP を付けてインターネット経由にするのは、プライベート構成の要件に反し、セキュリティ上も望ましくありません。
- D誤り。Direct Connect はオンプレミスとの専用線接続のためのもので、VPC 内から S3 への NAT コスト削減の手段ではありません。