助け合いフォーラム

AWS

AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 30678
問題を開く
ある会社はオンプレミスでWebアプリケーションを運用している。同社はデータセンターの自然災害時の影響を考慮して、AWSを利用した災害復旧(DR:Disaster Recovery)を計画している。災害発生時にAWSのバックアップ環境でサービスを継続するために、オンプレミスで利用しているデータとAWSのバックアップデータを統一したい。なお、オンプレミスからAWSへのフェイルオーバーはAmazo...

この問題はプレミアムコンテンツです。

上に戻る

「AWS Direct Connectでバックアップ環境のVPCとオンプレミスをセキュアに接続する」のほうが・・・

投稿日 2024/03/30

こちら、オンプレがメインで、AWSがバックアップ先。
障害時にAWSに切り替えるには、通常はDirect Connectでつないでいるのが一般的な構成かと思います。
さらに、問題文でも
「もっともダウンタイム(障害によりアクセスできない時間)を少なくできるか。」
とあるので、EC2は起動している状態でなければならないと判断しました。
そのため、
「AWS Direct Connectでバックアップ環境のVPCとオンプレミスをセキュアに接続する」
を正解と考えましたが、いかがでしょうか?

2024/04/01 11:28

障害時にAWSに切り替えるには、通常はDirect Connectでつないでいるのが一般的な構成かと思います。

たしかに、社内システムなどの切り替えはDirect Connectで繋ぐのが一般的な構成だと思います。

設問のシステムは「ある会社はオンプレミスでWebアプリケーションを運用している。」なので、Webアプリケーション=インターネット(外部)からのアクセスがあるシステムです。
なので、今回切り替え対象となるWebアプリケーションは、社内からプライベートでアクセスされるものではなく、インターネットからパブリックにアクセスされるものなので、Direct Connectを使用しません。

EC2は起動している状態でなければならないと判断しました。

起動しっぱなしが一番切り替えが速いというのも分かるのですが、EC2の状態の選択肢は
・ALB配下のEC2インスタンスを停止状態にしておき、障害発生時に起動する
・障害発生時にAWS CloudFormationテンプレートを実行して、ALBとEC2インスタンスを作成する
しかないので、作成して停止しておく方が速いという考え方になると思います。(障害時しか使用しないのに、ずっと起動し続けるのも結構料金がかかりますし、EC2の起動は数分以内に完了するので)


コメント

J Jun101

2024/04/01 19:02

「WEBアプリ=インターネット」と読み取らないといけないのがちょっと無理がある問題ですね。問題作成者の意図を読んで正解を導けって感じの問題ですね。

b birdpixy

2024/04/01 23:57

うーん、たとえ社内で使用するWebアプリケーションであっても、Web=HTTP(S)接続が基本なので、専用回線の要件がなければDX経由で接続する必要はないと思いますけど…… ちなみに > EC2は起動している状態でなければならないと判断しました。 > そのため、 >「AWS Direct Connectでバックアップ環境のVPCとオンプレミスをセキュアに接続する」 >を正解と考えましたが、いかがでしょうか? DXでバックアップ環境のVPCとオンプレミスをセキュアに接続していることと、EC2が起動している状態であることは関係ないように思えますが、どのように結びつきましたか?

この返信に対して
コメントを記入できます

2024/04/02 22:28

設問からは

同社はデータセンターの自然災害時の影響を考慮して、AWSを利用した災害復旧(DR:Disaster Recovery)を計画している。

のですから、仮にデータ同期やオンプレミスのシステム停止時切り替えのためにDirectConnectで接続していたとしても、そもそもデータセンターが自然災害により使用不可能な(DirectConnectエンドポイントが機能しない)状態を想定しているので

障害時にAWSに切り替えるには、通常はDirect Connectでつないでいるのが一般的な構成かと思います。

だと、「どこのエンドポイントからAWSのバックアップ環境にDirectConnect接続するの?」って観点が不足しているのではないかなと思います。


コメント

この返信に対して
コメントを記入できます

2024/10/28 18:54

この問題ですが、Route 53でフェイルオーバーが発生した場合、
停止状態のEC2インスタンスに向いてしまい、結局何も応答がない状態になってしまわないのでしょうか。
それともフェイルオーバー発生時にRoute 53が自動で停止中のEC2インスタンスを起動してくれるのでしょうか。


コメント

b birdpixy

2024/10/31 09:38

設問の要件に「もっともダウンタイム(障害によりアクセスできない時間)を少なくできるか」とあるので、何も応答がない状態があることは許容されています。 その上で、ダウンタイムがもっとも短くなる方法を選択します。

G Gengengenki

2024/10/31 22:04

ありがとうございます(^^)

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?