【VPCの役割(耐障害性と高可用性)】
目次
🔍 1. 結論
💎 一言でいうと Amazon VPC における弾力性の基礎は、「サブネットを複数のアベイラビリティゾーン(AZ)にまたがって作成すること(Multi-AZ設計)」 です。VPCというネットワークの器を複数AZに広げておくことで、その上に配置するEC2やRDSが高い可用性を発揮できるようになります。
- 1つのサブネットは1つのAZにしか存在できないため、最低でも「2つのAZにそれぞれサブネットを作る」構成が必須。
- インターネットへの出口となる NAT Gateway も、可用性を高めるためには各AZに1つずつ配置する。
📈 2. SAAで出やすいポイント
- Multi-AZ サブネット設計: EC2のAuto Scaling Groupや、RDSのMulti-AZ構成、ELBによる負荷分散を利用するには、あらかじめVPC内で 「異なるAZに属する複数のサブネット」 を作成しておく必要があります。
- NAT Gateway の可用性: NAT GatewayはAZ単位のサービスです。もし1つのAZ(AZ-A)だけにNAT Gatewayを置き、AZ-Aがダウンした場合、AZ-BにあるEC2はインターネットへ通信できなくなります。弾力性を高めるには、AZごとにNAT Gatewayを配置し、各プライベートサブネットのルートテーブルをそれぞれのNAT Gatewayへ向ける のがベストプラクティスです。
- VPCピアリングとTransit Gateway: VPC単体の障害ではなく、ネットワークハブとしての弾力性が問われる場合は、複数のVPCをメッシュ状またはハブ&スポーク状に繋ぐアーキテクチャが問われます。
🗝 3. キーワードでの判断
| 問題文のキーワード | 疑う構成・設計 |
|---|---|
| 🛡️ 「VPC内で最も可用性の高いアーキテクチャ」 | 複数のAZにサブネットを配置する (Multi-AZ) |
| 🌐 「1つのAZが障害を起こしても、別AZのEC2がインターネット通信を継続できるようにしたい」 | 各AZのパブリックサブネットに1つずつ NAT Gateway を配置する |
⚠️ 4. ひっかけポイント
🚫 よくある誤答パターン – 「1つのサブネットを2つのAZにまたがって設定する」 → 不可。VPCのルールとして「1つのサブネット = 1つのAZ」です。複数のAZを使うには、複数のサブネットを作成します。 – 「NAT Gatewayを複数のAZにまたがらせる」 → NAT Gatewayは特定のサブネット(つまり特定のAZ)内に作成されます。冗長化するには「複数作成」するしかありません。
💡 5. 覚え方
🧠 暗記ショートカット – VPCのMulti-AZ = 「船の隔壁構造」。 – 船の底(VPC)を1つの大部屋(単一AZ)にすると、穴が空いたときにすぐ沈む。いくつかの小部屋(サブネット)に分けておけば、一部が浸水(AZ障害)しても船は沈まない。
📚 6. 関連サービス
| アイコン | サービス名 | VPC弾力性との関連 |
|---|---|---|
| 🔄 | NAT Gateway | AZ障害に備えて複数作成すべきリソースの代表格 |
| ⚖️ | ELB | 複数のサブネット(AZ)にトラフィックを分散させるための入口 |
🗒️ 7. Obsidian管理メモ
- 見返すタイミング: ネットワークの可用性設計、NAT Gatewayの冗長化の学習時
- 関連ノート候補:
AWS_SAA_NAT_Gateway_HA
8. HTMLファイル名:
AWS_弾力性設計_VPC.html