4.4標準
複数AZのプライベートサブネットからインターネットへ外向き通信する。
各AZの可用性を保ちつつ、不要なAZ間転送を減らす。
適切な設計を2つ選べ。
× 不正解
一般のインターネット向け通信はAZごとのNAT Gateway、S3/DynamoDBはGateway Endpointへ分け、可用性と転送費を最適化する。
詳細解説
正しい各AZのプライベートサブネットに対応するNAT Gatewayを配置する
各AZにNAT Gatewayを置くと、別AZを経由する依存とAZ障害の影響を減らせる。
各AZにNAT Gatewayを置くと、別AZを経由する依存とAZ障害の影響を減らせる。
正しいS3やDynamoDBにはGateway VPC Endpointを使う
対応するAWSサービスへの専用経路でNAT処理と不要な転送を避けられる。
対応するAWSサービスへの専用経路でNAT処理と不要な転送を避けられる。
誤り一つのNAT Gatewayを全AZで共有し、常に別AZを経由させる
構成は単純でも別AZ転送と単一障害点を作り、可用性・転送費の要件に不利になる。
構成は単純でも別AZ転送と単一障害点を作り、可用性・転送費の要件に不利になる。
誤りプライベートサブネットへInternet Gatewayを直接付ける
Internet Gatewayはプライベートサブネットの外向き専用経路にならず、公開範囲を広げる。
Internet Gatewayはプライベートサブネットの外向き専用経路にならず、公開範囲を広げる。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS VPCのNAT Gateway配置とGateway Endpointの公式説明を確認する。期待される結果
AZ障害、AZ間転送、AWSサービス向け専用経路を比較できる。理解のポイント
- NAT Gateway
- Gateway VPC Endpoint
- AZ間転送
確認時の注意
- 確認環境: AWS公式VPCドキュメントの確認
- AWS公式SAA-C03 Domain 4と各サービスの公式ドキュメントを確認する。
基礎のおさらい
可用性と料金
NATを各AZに配置する可用性、サービス向けEndpointで転送費を減らす設計を分けて検討する。
判断のポイント
要件に不要な常時稼働、過剰な性能、不要な転送、長すぎる保持を減らせるか比較する。
問題IDAWS-SAA-038
確認環境AWS公式VPCドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告