おっさん社内SEエンジニアの勉強ブログ

勉強記録のブログとなります。

SAA学習-設計原則-ケーススタディ(小テスト)

今回のテーマ:ケーススタディ(小テスト)

設問1

次の構成図の改善点を検討してください。
要点:可用性、信頼性、安全性の向上

f:id:In-houseSE:20210523121043p:plain

回答1

  • サブネットはパブリック2つとプライベート2つに分割
  • EC2はすべてプライベートサブネットに配置し、ELBによる負荷分散
  • DBはRDSを採用
  • RDSのバックアップは自動でS3にスナップショットを保管。(dumpが必要ならそれ用のバケットも用意した方がよいです)
  • NATGWをパブリックサブネットに各々配置(アクセス制御で単一点になるけど、管理が煩雑になるため冗長化するかは考慮材料)

f:id:In-houseSE:20210523122702p:plain

設問2

次の構成図の自社データセンターとAWS間への接続形態について検討してください。
要点:可用性、信頼性、安全性の向上

f:id:In-houseSE:20210523124937p:plain

回答2

  • VPN接続の回線を複数用意する
  • 片方のVPN接続が切断されてもF/Oできるように構成を組んでおく

f:id:In-houseSE:20210523125350p:plain

設問3

次の構成図の改善点を検討してください。
要点:可用性の向上

f:id:In-houseSE:20210523130304p:plain

回答3

  • 各環境ごとにVPCを分ける構成とすること

f:id:In-houseSE:20210523130556p:plain

今回のテーマは以上です。