ネットワーク
|| Q. AWSではAmazon VPCを利用してAWSネットワークを仮想的にカーブアウトすることができます。次の中でVPC を指定してデプロイする必要があるAWSサービスはどれでしょうか?
Amazon EC2: インスタンスを作成する際は、VPCとサブネットを指定すして、配置するアヴェイラビリティゾーンを決める必要があります。
Amazon Elastic File System (Amazon EFS): ファイルシステムを作成する際は、特定のVPCを指定する必要があります。
|| Q. あなたは東京リージョンのVPCにアプリケーションを展開しています。追加で、別リージョンのVPCにあるアプリケーションと連携する必要があります。VPC間をネットワーク接続するには、どのAWSサービスまたは AWS 機能を使用すればよいですか?
VPCピアリング接続: 2 つの VPC 間でプライベートなトラフィックのルーティングを可能にするネットワーキング接続です。
AWS Transit Gateway: 中央ハブを介して 複数のVPC とオンプレミスネットワークを接続することができるVPC間の接続機能です。
|| Q. Amazon EC2インスタンス間のネットワーク接続上でエラーが発生しました。あなたは原因を追究する必要があります。どのAWS サービスまたは AWS 機能を使用すればよいでしょうか?
VPCフローログ: VPC のネットワークインターフェイス間で行き来する IP トラフィックに関する情報をキャプチャできる機能です。
- EC2インスタンスのネットワークインターフェースにおいてフローログを有効化することで、EC2インスタンス間のネットワークトラフィックログを取得することができます
- EC2インスタンス間のネットワーク上のトラブルを解析することができます
Q. Amazon Route53が提供する機能
そもそもDNSとは?
- IPアドレスとドメイン名の対応を管理する仕組み.
wa3.i-3-i.info
そもそもドメインとは?
- インターネット上に存在するコンピュータやネットワークを識別し、階層的に管理するために登録された名前のこと.
- 「Amazon.com」などはAmazonのドメイン.
|| Q. Webサーバーのヘルスチェックに基づいた正常・非正常の監視に利用できるサービスはどれ
Route 53: アプリケーションとWebサーバーおよびその他のリソースの状態とパフォーマンスを監視するヘルスチェック機能を提供
- ヘルスチェックに基づいて、Route 53は正常なエンドポイントのみにトラフィックをルーティングすることが可能.
- これにより、アプリケーションのフォールトトレランスのレベルを高めることができます.
- Amazon Route 53 ヘルスチェックでは以下の3つの方法で、ウェブアプリケーション、ウェブサーバー、その他のリソースの正常性とパフォーマンスを監視することができます.
- ウェブサーバーなどの指定されたリソースのヘルスチェック.
- そのほかのヘルスチェックのステータス.
- Amazon CloudWatch アラームの状態.
Q. 世界中のユーザーに対して地理的に近いエンドポイントにおいて、アプリケーションのトラフィックを高速に処理するためには、どのサービスを使用するべき
AWS Global Accelerator: AWSの有するグローバルなインフラネットワークを利用して、ユーザーのトラフィックのパフォーマンスを最大 60% 向上させるネットワーキングサービス
- インターネットが混雑している場合にパケット損失、ジッター、レイテンシーを一貫して低く保ちながら、世界中のユーザーに提供するアプリケーションの可用性とパフォーマンスを改善します.
- AWS Global Acceleratorはユーザーからアプリケーションへのパスを最適化し、TCP および UDP トラフィックのパフォーマンスを改善します.
- アプリケーションエンドポイントの状態を継続的に監視し、異常なエンドポイントを検出し、1 分以内に正常なエンドポイントにトラフィックをリダイレクトします.
Q. 世界中のユーザーからのAPIリクエストとレスポンスのレイテンシーを低く抑えるために、API Gatewayと連携するべきサービス
CloudFront
- API クライアントが世界中に分散している場合は、API Gateway はエッジ最適化された API エンドポイントを利用してパフォーマンスを向上させます.
- このエンドポイントは、クライアントの接続時間を短縮するために CloudFront ウェブディストリビューションを前面で利用しています.
- API GatewayはスケーラビリティやアベイラビリティのためにCloudFrontの仕組みを利用しているわけです.
Q. パブリックサブネットのEC2インスタンスがインターネットにアクセスできるようにするために、ネットワークとEC2インスタンスで利用される機能
パブリックIPアドレス: インターネットに公開されているIPアドレスです。
Elastic IP アドレス: IPアドレスが変更されない静的な IPv4 アドレスです。
インターネットゲートウェイ: VPC のインスタンスとインターネットとの間の通信を可能にするためのVPC コンポーネントです。
- サブネット内のインスタンスからインターネットにアクセスできるようになります。
そもそもサブネットとは?
「1つの大きなネットワークとして管理すると大変なので、複数の小さなネットワークの集まりとして管理しますかね」のときの、それぞれのネットワークのこと.
Q. AWSでネットワークを構築してインターネットからアクセスするために必要となる、VPCに配置するべきコンポーネントは次のうちどれですか?
インターネットゲートウェイ: VPC内に配置されたインスタンスからインターネットへの通信を可能にする VPC コンポーネントです。
- インターネットゲートウェイをVPCに配置して、サブネットにルート設定することにより、サブネット内のリソースからインターネットへのアクセスを可能にします.
- インターネットゲートウェイは 2 つの目的で利用されます.
Q. あなたの会社のVRアプリケーションはミリ秒単位のレイテンシーを要求する高速アクセスが必要となります。このアプリケーションをエンドユーザーにより近い場所に設置するために、利用するべきロケーションを選択してください。
AWS Local Zones: レイテンシーの影響を受けやすいアプリケーションをエンドユーザーにより近い場所で実行することができる特別なゾーンです。
- 1 桁ミリ秒単位のレイテンシーを要求する高速アクセスが必要な革新的なアプリケーションをエンドユーザーにより近い場所に設置することができます.
- リアルタイムゲーム、ライブストリーミング、オーグメンティッドリアリティやバーチャルリアリティ (AR/VR)、バーチャルワークステーションなどのアプリケーションをエンドユーザーの近くにデプロイできます.