PCNE#251(configure-network)

PCNE#251(configure-network)
あるメディア企業は、世界中のユーザーに対して単一のエニーキャスト IP でコンテンツを配信し、HTTPS 終端、HTTP/2、URL パスに基づくマイクロサービス振り分け、Cloud CDN による静的アセットのキャッシュ、Cloud Armor による WAF 防御を一括で適用したいと考えています。バックエンドは複数リージョンのマネージドインスタンスグループです。最も適切なロードバランサーはどれですか。
ディスカッション 0

正解:C

正解の根拠

グローバル外部アプリケーション ロードバランサーは、単一のエニーキャスト VIP、URL マップによる L7 ルーティング、Cloud CDN、Cloud Armor、Google マネージド証明書を統合的に提供します。マルチリージョンのバックエンドへの自動的なトラフィック分散にも対応しており、本シナリオの全要件を満たします。

LB タイプレイヤURL マップCloud CDNCloud Armor
Global External App LBL7対応対応対応
Internal App LBL7対応非対応非対応 (edge は不可)
External Network LBL4 パススルー非対応非対応非対応
Proxy Network LBL4 プロキシ非対応非対応対応 (限定)

不正解の理由

  • A: Internal App LB は VPC 内部用途であり、世界中のユーザーに公開する用途には適合しません (ドキュメント記載)。
  • B: External Network LB は L4 パススルー型のため URL マップや Cloud CDN を利用できません。
  • D: Proxy Network LB は L4 までの制御であり URL ベースの L7 ルーティングをサポートしません。

参考: https://cloud.google.com/load-balancing/docs/application-load-balancer

参考:Google Cloud VPC ドキュメント


コメント

コメント

コメントする

目次