⚡ 可用性・障害対応:VPCの使いどころ

【VPCの役割(耐障害性と高可用性)】

目次

🔍 1. 結論

💎 一言でいうと Amazon VPC における弾力性の基礎は、「サブネットを複数のアベイラビリティゾーン(AZ)にまたがって作成すること(Multi-AZ設計)」 です。VPCというネットワークの器を複数AZに広げておくことで、その上に配置するEC2やRDSが高い可用性を発揮できるようになります。

  • 1つのサブネットは1つのAZにしか存在できないため、最低でも「2つのAZにそれぞれサブネットを作る」構成が必須。
  • インターネットへの出口となる NAT Gateway も、可用性を高めるためには各AZに1つずつ配置する。

📈 2. SAAで出やすいポイント

  • Multi-AZ サブネット設計: EC2のAuto Scaling Groupや、RDSのMulti-AZ構成、ELBによる負荷分散を利用するには、あらかじめVPC内で 「異なるAZに属する複数のサブネット」 を作成しておく必要があります。
  • NAT Gateway の可用性: NAT GatewayはAZ単位のサービスです。もし1つのAZ(AZ-A)だけにNAT Gatewayを置き、AZ-Aがダウンした場合、AZ-BにあるEC2はインターネットへ通信できなくなります。弾力性を高めるには、AZごとにNAT Gatewayを配置し、各プライベートサブネットのルートテーブルをそれぞれのNAT Gatewayへ向ける のがベストプラクティスです。
  • VPCピアリングとTransit Gateway: VPC単体の障害ではなく、ネットワークハブとしての弾力性が問われる場合は、複数のVPCをメッシュ状またはハブ&スポーク状に繋ぐアーキテクチャが問われます。

🗝 3. キーワードでの判断

問題文のキーワード 疑う構成・設計
🛡️ 「VPC内で最も可用性の高いアーキテクチャ」 複数のAZにサブネットを配置する (Multi-AZ)
🌐 「1つのAZが障害を起こしても、別AZのEC2がインターネット通信を継続できるようにしたい」 各AZのパブリックサブネットに1つずつ NAT Gateway を配置する

⚠️ 4. ひっかけポイント

🚫 よくある誤答パターン – 「1つのサブネットを2つのAZにまたがって設定する」 → 不可。VPCのルールとして「1つのサブネット = 1つのAZ」です。複数のAZを使うには、複数のサブネットを作成します。 – 「NAT Gatewayを複数のAZにまたがらせる」 → NAT Gatewayは特定のサブネット(つまり特定のAZ)内に作成されます。冗長化するには「複数作成」するしかありません。


💡 5. 覚え方

🧠 暗記ショートカット – VPCのMulti-AZ = 「船の隔壁構造」。 – 船の底(VPC)を1つの大部屋(単一AZ)にすると、穴が空いたときにすぐ沈む。いくつかの小部屋(サブネット)に分けておけば、一部が浸水(AZ障害)しても船は沈まない。


📚 6. 関連サービス

アイコン サービス名 VPC弾力性との関連
🔄 NAT Gateway AZ障害に備えて複数作成すべきリソースの代表格
⚖️ ELB 複数のサブネット(AZ)にトラフィックを分散させるための入口

🗒️ 7. Obsidian管理メモ

  • 見返すタイミング: ネットワークの可用性設計、NAT Gatewayの冗長化の学習時
  • 関連ノート候補: AWS_SAA_NAT_Gateway_HA

8. HTMLファイル名: AWS_弾力性設計_VPC.html

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

目次