変更要約: ANS-C01 第3章を深掘り(トラフィックフロー/ヘルスチェック種別・エッジ関数2種/キャッシュキー・GA内部構成/ダイヤル+比較表・シナリオ・FAQ・ひっかけ、図ja化)
3.3Global Accelerator とエッジの使い分け
もう一つのエッジ——Global Accelerator、静的 anycast IP、AWS バックボーン、高速リージョンフェイルオーバー、CloudFront との違い——を理解します。非 HTTP や静的 IP 要件で選びます。
Global Accelerator(GA) は、ユーザーを最寄りのエッジから AWS のバックボーンに乗せ、低遅延で目的のリージョンへ届けます。CloudFront と違いキャッシュはせず、2 つの静的 anycast IP を提供します。
3.3.1GA と CloudFront の使い分け
- 静的 anycast IP:GA は 2 つの固定 IP を提供。IP を変えたくない/許可リスト運用に向く。
- プロトコル:TCP/UDP の任意ポートに対応(CloudFront は HTTP/HTTPS 中心)。
- 高速フェイルオーバー:リージョン障害時に素早く健全なリージョンへ切り替える。
- キャッシュなし:GA はキャッシュしない。コンテンツ配信のキャッシュは CloudFront の役割。
「静的 IP が必要/非 HTTP(TCP・UDP)=Global Accelerator」「キャッシュ可能な Web コンテンツ配信=CloudFront」「GA はバックボーンで低遅延+高速リージョンフェイルオーバー」「GA はキャッシュしない」 は ANS-C01 で頻出です。両者は補完関係で、用途で選びます。
GA と CloudFront はどちらも AWS Shield Standard による DDoS 緩和の恩恵を受け、エッジで攻撃を吸収します。
ANS-C01 では GA の内部構成(リスナーとエンドポイントグループ)とトラフィックダイヤルが問われます。アクセラレーターは 2 つの静的 anycast IP を持ち、その下にリスナー(ポート/プロトコル)、さらにリージョンごとのエンドポイントグループ、その中に ALB/NLB/EC2/EIP などのエンドポイントが連なります。エンドポイントグループにはトラフィックダイヤル(0〜100%)があり、健全なリージョンへ流す総量を絞れます。各エンドポイントにはウェイトを設定でき、グループ内での比率配分に使います。GA は常時ヘルスチェックを行い、不健全なエンドポイントを即座に外し、anycast IP は変わらないままトラフィックを健全なリージョンへ振り向けるため、DNS の TTL に依存せず秒単位での高速フェイルオーバーが可能です。これが「Route 53 フェイルオーバーより速い切替が要件」のときに GA が選ばれる理由です。ポートオーバーライドにより、フロントの公開ポートとバックエンドのポートを別にもできます。なお NLB との違いは、NLB が単一リージョン内の L4 分散であるのに対し、GA はリージョンをまたいでバックボーン経由で最適リージョンへ誘導する点にあります。
| 観点 | Global Accelerator | Route 53(DNS) |
|---|---|---|
| 切替の仕組み | anycast IP 固定・経路を即変更 | 応答する IP を変える |
| フェイルオーバー速度 | 秒単位(TTL 非依存) | TTL とリゾルバキャッシュに依存 |
| クライアントが見る IP | 常に同じ 2 つの IP | 問い合わせごとに変わりうる |
| レイヤー | L4(TCP/UDP・任意ポート) | DNS 名前解決 |
シナリオ:IoT デバイスがファームに固定 IP を許可リスト登録しており、IP を変えずにマルチリージョンの NLB へ接続させ、リージョン障害時は数秒で生存リージョンへ寄せたい。→ Global Accelerator を NLB の前段に置き、2 つの静的 anycast IP をデバイスに登録。各リージョンをエンドポイントグループにし、ヘルスチェックで不健全リージョンを即座に外す。DNS 変更不要・IP 不変のまま高速フェイルオーバーが成立する。
FAQ:Q. トラフィックダイヤルとウェイトの違いは? A. ダイヤルはエンドポイントグループ(=リージョン)単位で総量を絞る%、ウェイトはグループ内のエンドポイント間の比率配分。Q. GA は CloudFront の代わりになる? A. ならない。GA はキャッシュせず L4 で最適リージョンへ運ぶだけ。キャッシュ可能な Web 配信は CloudFront の領域で、両者は併用もできる。
ひっかけ:「Global Accelerator はコンテンツをキャッシュして配信を速くする」は誤り。GA はキャッシュしない。速さの源はエッジから AWS バックボーンに早く乗せて最適リージョンへ運ぶことと、TTL 非依存の高速フェイルオーバーであって、キャッシュではない。キャッシュによる高速化は CloudFront の役割。
3.3.2この節のまとめ
- 静的 IP/非 HTTP=Global Accelerator、Web キャッシュ=CloudFront
- GA=バックボーン+高速フェイルオーバー(キャッシュなし)
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. オンラインゲームの UDP トラフィックを、固定の IP アドレスで世界中から低遅延に受けたい。何を使いますか?
Q2. Global Accelerator と CloudFront の違いとして正しいものはどれですか?
Q3. マルチリージョン構成で、リージョン障害時にクライアントの接続先を素早く健全なリージョンへ切り替えたい(IP は固定のまま)。何を使いますか?

