type
status
date
slug
summary
tags
category
icon
password
书籍
 

理論

AWSコスト最適化とガバナンスのポイント

1. NATゲートウェイとS3ゲートウェイエンドポイント

  • NATゲートウェイは、インターネットへの通信を中継するために使用しますが、データ転送量に応じた料金が発生します。
  • S3ゲートウェイエンドポイントを利用することで、同一リージョン内でのS3アクセスをプライベートネットワーク経由にし、NATゲートウェイコストを削減可能。

2. AWS Service Catalogの役割

  • 標準化されたテンプレートを提供し、承認済みリソースのみを簡単に作成可能。
  • 管理者が構成を事前に制御できるため、開発者が誤った設定を行うリスクを回避。

3. コスト最適化の基本戦略

  • データ転送の最適化: 必要な通信をローカル化し、転送コストを削減。
  • 承認済みリソースの利用: 過剰なリソースや未承認の構成を防ぎ、予算を管理。
  • 監視とアラート: AWS BudgetsやCloudWatchを活用し、異常な利用状況を検知。

4. ガバナンスと柔軟性の両立

  • 開発者の生産性を維持しつつ、リソースの使用を標準化・自動化。
  • AWS Service CatalogAWS Configでルールを強制しつつ、必要な自由度を提供。
この知識を基に、コスト最適化とガバナンスを両立するソリューションを設計できます。

実践

一問道場

問題 #269
トピック 1
ある企業は、AWS Organizations内の開発者アカウント間でAWSのデータ転送コストと計算コストを最適化したいと考えています。開発者はVPCを構成し、単一のAWSリージョン内でAmazon EC2インスタンスを起動できます。EC2インスタンスは、毎日約1 TBのデータをAmazon S3から取得します。この開発者の活動により、EC2インスタンスとS3バケット間のデータ転送料金とNATゲートウェイの処理料金が過剰になり、計算コストも高くなっています。企業は、開発者がAWSアカウント内で展開するEC2インスタンスとVPCインフラストラクチャに対して承認されたアーキテクチャパターンを積極的に強制したいと考えていますが、この強制が開発者の作業速度に悪影響を与えることは避けたいと考えています。どのソリューションがこれらの要件を最もコスト効率よく満たすでしょうか?
A. 開発者が未承認のEC2インスタンスタイプを起動できないようにするためにSCP(サービスコントロールポリシー)を作成します。開発者には、承認されたVPC構成をデプロイするためのAWS CloudFormationテンプレートを提供します。開発者がCloudFormationでのみVPCリソースを起動できるように、IAMの権限をスコープ設定します。
B. AWS Budgetsで毎日の予測予算を作成し、EC2の計算コストとS3のデータ転送料金を開発者アカウント全体で監視します。予測コストが実際の予算コストの75%に達した場合、開発者チームにアラートを送信します。実際の予算コストが100%に達した場合、予算アクションを作成して開発者のEC2インスタンスとVPCインフラを終了させます。
C. 開発者アカウントがS3ゲートウェイエンドポイントと承認されたEC2インスタンスを使用する承認されたVPC構成を作成できるようにするために、AWS Service Catalogのポートフォリオを作成します。このポートフォリオを開発者アカウントと共有します。承認されたIAMロールを使用するようにAWS Service Catalogの起動制約を構成します。開発者のIAM権限を設定して、AWS Service Catalogへのアクセスのみを許可します。
D. 開発者のAWSアカウントでEC2およびVPCリソースのコンプライアンスを監視するためにAWS Configルールを作成して展開します。開発者が未承認のEC2インスタンスを起動した場合や、開発者がS3ゲートウェイエンドポイントなしでVPCを作成した場合、修復アクションを実行して未承認のリソースを終了させます。
 

解説

正解: C. AWS Service Catalogでの制御

理由:

  1. コスト削減
      • S3ゲートウェイエンドポイントを強制することで、NATゲートウェイ利用を回避しデータ転送コストを削減。
      • 承認済みのEC2インスタンスタイプのみ使用を許可。
  1. 効率性
      • 開発者は事前に設定されたテンプレートを利用でき、作業スピードが維持される。
  1. 事前対応
      • 未承認のリソース作成を防ぎ、コンプライアンスを確保。
Service Catalogは開発者の自由度を損なわず、最適なコスト管理を実現する最善策です。
相关文章
クラウド技術の共有 | AWS Site-to-Site
Lazy loaded image
EKSでのWordPressデプロイ:KCNA-JP試験対策 (Kubernetes実践編)
Lazy loaded image
初心者向け!コンテナ化WordPressサイト構築ガイド(超詳細版)
Lazy loaded image
EFSを活用!AWS EC2でDockerを使ったWordPressサイト構築
Lazy loaded image
529-AWS SAP AWS 「理論・実践・一問道場」VPCエンドポイント
Lazy loaded image
528-AWS SAP AWS 「理論・実践・一問道場」Migration Evaluator
Lazy loaded image
270-AWS SAP AWS 「理論・実践・一問道場」AWS Control Tower268-AWS SAP AWS 「理論・実践・一問道場」Auto Scalingグループに既存のEC2インスタンス
Loading...
みなみ
みなみ
一个普通的干饭人🍚
最新发布
35条書面-64問-1
2025年6月13日
TOKYO自習島
2025年6月10日
平成26年秋期 午後問1
2025年6月6日
令和5年秋期 午後問1
2025年6月6日
令和2年秋期 午後問1
2025年6月6日
業務上の規制-87問-1
2025年6月4日
公告

🎉 欢迎访问我的博客 🎉

🙏 感谢您的支持 🙏

📅 本站自 2024年9月1日 建立,致力于分享在 IT・MBA・不动产中介 等领域的学习与实践,并推动 学习会 的自主开展。
📖 博客语言使用比例
🇯🇵 日语 90% 🇨🇳 中文 8% 🇬🇧 英语 2%

📚 主要内容

💻 IT・系统与开发

  • 系统管理:Red Hat 等
  • 容器与编排:Kubernetes、OpenShift
  • 云计算:AWS、IBM Cloud
  • AI 入门:人工智能基础与实践
  • 技术笔记与考证经验

🏠 不动产 × 宅建士

  • 宅建士考试笔记

🎓 MBA 学习笔记

  • 管理学、经济学、财务分析等

🔍 快速查找内容(标签分类)

由于网站目前没有专门的设计,可能会导致查找信息不便。为了更快找到你感兴趣的内容,推荐使用以下标签功能 进行搜索!
📌 定期更新,欢迎常来看看!
📬 有任何建议或想法,也欢迎留言交流!