世界各地から固定IPで利用するTCPアプリケーションがある。
AWSグローバルネットワークへ早く取り込み、リージョンのエンドポイントへ転送する。
最も適切なサービスはどれか。
Global Acceleratorは固定Anycast IPで利用者をAWSネットワークへ取り込み、TCP/UDPアプリケーションの経路を最適化する。
詳細解説
Global Acceleratorは固定IPとAWSグローバルネットワークを使い、TCP/UDPエンドポイントへの経路を最適化する。
Global Acceleratorは固定IPとAWSグローバルネットワークを使い、TCP/UDPエンドポイントへの経路を最適化する。
CloudFrontは主にHTTP(S)などのコンテンツ配信向けで、任意のUDP接続をキャッシュするサービスではない。
CloudFrontは主にHTTP(S)などのコンテンツ配信向けで、任意のUDP接続をキャッシュするサービスではない。
バケットポリシーはS3への認可で、ネットワーク経路の最適化ではない。
バケットポリシーはS3への認可で、ネットワーク経路の最適化ではない。
Identity Centerは認証・権限管理で、アプリケーション通信の経路を最適化しない。
Identity Centerは認証・権限管理で、アプリケーション通信の経路を最適化しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Global AcceleratorのAnycast IPとエンドポイントの公式説明を確認する。期待される結果
CloudFrontとGlobal Acceleratorを、HTTPコンテンツ配信とTCP/UDP経路最適化で使い分けられる。理解のポイント
- AWS Global Accelerator
- Anycast IP
- TCP/UDP
確認時の注意
- 確認環境: AWS公式Global Acceleratorドキュメントの確認
- AWS公式SAA-C03 Domain 3と各サービスの公式ドキュメントを確認する。
基礎のおさらい
経路とコンテンツ
Global Acceleratorは経路最適化、CloudFrontはコンテンツ配信とキャッシュという違いがある。
判断のポイント
性能ボトルネックがストレージ、計算、DB、ネットワーク、データ処理のどこにあるかを分けて考える。