l 今までの運用 l 利用するAZの数だけNAT Gatewayを配置 l AZ障害でインターネットアウトバウンドのトラフィックが 機能しなくなることに備えた、ルートテーブルの書き換え 運用が必要 (専用のLambdaを用意したり、手順書を用意したり) 引用:https://docs.aws.amazon.com/vpc/latest/userguide/nat- gateways-regional.html
新規構築や構成変更の際に、システムの非機能要件を満たしているかどうかの 確認作業を簡略化することができる l 今まで l AWSリソースの設定内容を確認したり、セキュリティグループで443ポートを塞いでみたり、構成に よって確認方法を考える必要がある l これから l 暗号化コントロールのコンソール画面上で確認するだけで、最低限の確認は済むようになる l 非暗号化を制御する設定も可能
l バージニア北部での障害発生を見越して、普段の運用はデータプレーンでの操作で完結するように運 用設計を行う必要がある(静的安定性のアプローチ) l これから l 運用設計の考え方は変わらないが、間接的にサービスの可用性底上げにつながっている ※高速復旧オプションはパブリックホストゾーンのみで提供、プライベートホストゾーンでは未提供