AWS認定資格 WEB問題集&徹底解説

ソリューションアーキテクト – アソシエイト

正解 C問題
(会員限定) 1 2 3 4
解説
アプリケーション層をパブリックサブネット内に配置し、NAT ゲートウェイを経由してデータベースクラスターがインターネットからのソフトウェア更新プログラムを取得できるようにすることで、要件を満たすことができます。

A. アプリケーション層とデータベースクラスターの両方をパブリックサブネットに配置すると、データベースクラスターがインターネットから直接アクセス可能になってしまうため不適切です。

B. データベースクラスターをプライベートサブネットに配置する点は適切ですが、インターネットからのソフトウェア更新プログラムの取得手段がありません。

D. データベースクラスターとNAT ゲートウェイをプライベートサブネットに配置すると、NATゲートウェイを経由してデータベースクラスターがインターネットに接続できなくなるため不適切です。


関連サービスの解説
Amazon EC2 Auto Scaling
Amazon VPC
Elastic Load Balancing (ELB)

コメント
解答・解説に疑問がある場合や、よりよい解説がある場合など、お気軽にコメントください。ただし、短文コメントは表示されません。また、中傷などコメントの内容によっては、会員機能を停止させて頂きます。教え学び合える場になれば嬉しいです。(コメント投稿にはログインが必要です)
正答率 69%
No.11 解説
あるソリューションアーキテクトが、オンラインショッピングアプリケーションを設計してい ます。このアプリケーションは、ELB Application Load Balancer の内側にある EC2 インス タンス上の VPC 内で動作します。EC2 インスタンスは、複数のアベイラビリティーゾーンに またがる Auto Scaling グループ内で動作します。アプリケーション層では、顧客の管理下に あるデータベースクラスター内のデータに対する読み取りと書き込みを実行する必要がありま す。インターネットからデータベースにアクセスできないようにする必要がありますが、クラ スターはインターネットからソフトウェア更新プログラムを取得できる必要があります。 これらの要件を満たす VPC 設計はどれですか。
  • アプリケーション層とデータベースクラスターの両方をパブリックサブネット内に配置する。
  • アプリケーション層をパブリックサブネット内に配置し、データベースクラスターをプライベートサブネット内に配置する。
  • アプリケーション層と NAT ゲートウェイをパブリックサブネット内に配置し、データベースクラスターをプライベートサブネット内に配置する。
  • アプリケーション層をパブリックサブネット内に配置し、データベースクラスターとNAT ゲートウェイをプライベートサブネット内に配置する。

(会員限定)当問題の評価をお願いします。改善に活用します。