type
status
date
slug
summary
tags
category
icon
password
 

理論

1. IPアドレスの提供方法

  • Elastic IPアドレス(EIP)や静的IPアドレスは、特定のAWSサービスに対して外部顧客がアクセスできるようにするために使用されます。特に、Network Load Balancer(NLB)AWS Global Accelerator は、外部顧客に提供するために静的なIPアドレスを割り当てる方法をサポートしています。
  • 一方で、Application Load Balancer(ALB)には静的IPアドレスを直接割り当てることはできません。ALBはDNSベースでトラフィックを管理します。

2. AWS Global Accelerator

  • AWS Global Acceleratorは、グローバルなアプリケーションのパフォーマンスを向上させるためのサービスです。アクセラレーターを利用することで、静的なIPアドレスを提供でき、トラフィックの最適化やリージョン間のアクセスを効率化します。
  • 顧客には、Global Acceleratorが提供する静的IPアドレスを利用することで、複数のリージョンにまたがるサービスにアクセスすることが可能になります。
  • WAFの機能を保留したまま固定IPを外部に提供する場合には便利です

実践

一問道場

問題 #167
トピック 1
ある企業が、VPC内でウェブアプリケーションを運用しています。ウェブアプリケーションは、Application Load Balancer(ALB)の背後にある一群のAmazon EC2インスタンスで動作しています。ALBはAWS WAFを使用しています。
外部の顧客がウェブアプリケーションに接続する必要があります。企業は、すべての外部顧客にIPアドレスを提供しなければなりません。
最小の運用負担でこの要件を満たす解決策はどれですか?
A. ALBをNetwork Load Balancer(NLB)に置き換え、NLBにElastic IPアドレスを割り当てる。
B. Elastic IPアドレスを割り当て、そのElastic IPアドレスをALBに割り当て、顧客にElastic IPアドレスを提供する。
C. AWS Global Accelerator標準アクセラレーターを作成し、ALBをアクセラレーターのエンドポイントとして指定する。アクセラレーターのIPアドレスを顧客に提供する。
D. Amazon CloudFrontディストリビューションを設定し、ALBをオリジンとして設定する。ディストリビューションのDNS名をピンして、ディストリビューションの公開IPアドレスを取得し、そのIPアドレスを顧客に提供する。

解説

正解は C. AWS Global Accelerator標準アクセラレーターを作成し、ALBをアクセラレーターのエンドポイントとして指定する。アクセラレーターのIPアドレスを顧客に提供する。

解説:

  • AWS Global Acceleratorは、インターネットトラフィックのグローバルな最適化を提供します。これにより、外部の顧客に対して静的IPアドレスを提供し、複数のリージョンでトラフィックを最適化できます。アクセラレーターのIPアドレスを提供することで、ALB(アプリケーションロードバランサー)の背後にあるEC2インスタンスにアクセスできます。これにより、顧客に静的IPアドレスを提供し、最小の運用負担で要求を満たすことができます。
他の選択肢は次のように不適切です:
  • A: NLBにElastic IPアドレスを割り当てることはできますが、ALBの機能(HTTP/HTTPSベースの処理やWAFのサポートなど)を提供することはできません。
  • B: ALB自体にはElastic IPアドレスを直接割り当てることはできません。
  • D: CloudFrontはIPアドレスを提供しません。CloudFrontはDNS名を提供し、通常はユーザーにIPアドレスを直接提供する方法としては使われません。
そのため、最適な解決策はCです。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
168-AWS SAP AWS 「理論・実践・一問道場」AWS Control Tower166-AWS SAP AWS 「理論・実践・一問道場」削除整合性
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
02-生成AIパスポート試験対策:第2章「生成AI」
2025-2-1
01-生成AIパスポート試験対策:第1章「人口知能」
2025-2-1
究極のAWS認定 AI 実践者 AIF-C01 - 学習メモ
2025-1-27
不要再傻傻的直接买NISA啦
2025-1-27
Kubernetes、仮想マシンとコンテナの概念を超簡単に解説!
2025-1-24
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
2025-1-22
公告
🎉欢迎访问我的博客🎉
- 感谢您的支持 --
本站点于2024/09/01建立
👏主要分享IT相关主题👏
系统管理:
Redhat…
容器和编排:
Kubernetes、Openshift…
云计算:
AWS、IBM…
AI入门
以及技术笔记和考证经验
定期更新,欢迎互动。
感谢访问!
快速浏览相关标签