サイトアイコン やさしいネットワークとセキュリティ

【ネットワークスペシャリスト試験 令和6年度 春期 午後1 問1 設問1】L7ヘルスチェック/負荷分散アルゴリズム/SSLオフロード

ネットワークスペシャリスト試験 令和6年度 春期 午後1 問1

【出典:ネットワークスペシャリスト試験 令和6年度 春期 午後1 問1(一部、加工あり)】

問1 コンテンツ配信ネットワークに関する次の記述を読んで、設問に答えよ。

 D社は、ゲームソフトウェア開発会社で三つのゲーム(ゲームα、ゲームβ、ゲームγ)をダウンロード販売している。D社のゲームはいずれも利用者の操作するゲーム端末上で動作し、ゲームの進捗データやスコアはゲーム端末内に暗号化して保存される。D社のゲームは世界中に利用者がおり、ゲーム本体及びゲームのシナリオデータ(以下、両方をゲームファイルという)はインターネット経由で配信されている。

[現状の配信方式]
 D社は、ゲームファイルの配信のためのデータセンターを所有している。
 D社データセンターの構成を図1に示す。

 ゲーム端末は、インターネット経由でゲームごとにそれぞれ異なるURLにHTTPSでアクセスする。LBは、プライベートIPアドレスが設定されたHTTPの配信サーバにアクセスを振り分ける。また、①LBは配信サーバにHTTPアクセスによって死活監視を行い、動作が停止している配信サーバに対してはゲーム端末からのアクセスを振り分けない。
 ゲームファイルの配信に利用するIPアドレスとポート番号を、表1に示す。


 D社が導入しているLBのサーバ振分けアルゴリズムには、ラウンドロビン方式及び最小接続方式がある。ラウンドロビン方式は、ゲーム端末からの接続を接続ごとに配信サーバに順次振り分ける方式である。最小接続方式は、ゲーム端末からの接続をその時点での接続数が最も少ない配信サーバに振り分ける方式である。
 D社のゲームファイル配信では、振り分ける先の配信サーバの性能は同じだが、接続ごとに配信するゲームファイルのサイズには大きなばらつきがあり、配信に掛かる時間が変動する。各配信サーバへの同時接続数をなるべく均等にするために、LBの振分けアルゴリズムとして()方式を採用している。
 ゲームβの配信性能向上が必要になる場合には、表1中の所属セグメント()にサーバを増設する。

ネットワークスペシャリストや情報処理安全確保支援士を目指す皆さん、こんにちは!
今回は、令和6年度 春期 ネットワークスペシャリスト試験 午後1 問1を題材に、現代のWebサービスに不可欠なコンテンツ配信ネットワークの基礎知識を掘り下げていきます。

なぜこの問題が重要なのか?【出題趣旨】

試験の【出題趣旨】には、次のように書かれています。

Webビジネスの普及に伴い、コンテンツ配信の対象顧客は国内にとどまらず、海外にも広がってきている。 近年では、コンテンツ事業者側の運用負担の少ないCDNの利用が増えている。 また、コンテンツ配信を行う際にはDDoS攻撃への対策が必要である。 本問では、ロードバランサーやBGP、CDN、DDoS対策を題材として、コンテンツ配信ネットワークを実業務に活用できる水準化どうかを問う。

まさに、現代のネットワークエンジニアに求められる実践的な知識がテーマですね。特に設問1は、その中でも最も基本的かつ重要な「自社データセンター内の配信構成」に関する問題です。ここを確実に理解することが、より高度なCDNやBGPの理解に繋がります。

それでは、設問ごとに思考プロセスを追いながら、じっくり解説していきましょう!


【設問1 (1)】死活監視はレイヤーを意識せよ!

設問

本文中の下線①について、HTTPではなく ICMP Echoで死活監視を行った場合どのような問題があるか。50字以内で答えよ。

解答

ICMP Echoに応答するが、HTTPサーバのプロセスが停止している状態を検知できない。

解説

この問題を解くカギは、「死活監視(ヘルスチェック)のレイヤー(階層)」を理解することです。

これを50字以内で簡潔にまとめると、解答の通り「ICMP Echoに応答するが、HTTPサーバのプロセスが停止している状態を検知できない。」となります。実務でも、提供したいサービス(HTTP, SMTP, DNSなど)のレイヤーでヘルスチェックを行うのが基本中の基本です。


【設問1 (2)】負荷分散アルゴリズムの使い分け

設問

本文中の(ア) に入れる適切な字句を、本文中から選んで答えよ。また、本文中の(イ)に入れる適切なセグメントを、表1中から選んで答えよ。

解答

ア: 最小接続方式、イ: 172.22.1.0/24

解説

この問題は、ロードバランサーの代表的な2つの機能、「負荷分散アルゴリズム」と「サーバ増設時の設定」に関する知識を問うています。


【設問1 (3)】HTTPSの心臓部!サーバ証明書のありか

設問

HTTPSに必要なサーバ証明書はどの装置にインストールされているか。必ず入っていなければならない装置を一つだけ選び、図1中の字句で答えよ。

解答

LB

解説

この問題を解くには、図1と表1から通信の流れを正確に読み取ることが重要です。

まとめ

設問1は、ロードバランサーを中心としたデータセンターの基本的な構成に関する問題でした。【採点講評】で「全体として正答率は平均的」 とあるように、ネットワークエンジニアを目指す上での基礎体力とも言える部分です。

これらのポイントをしっかり押さえ、なぜその技術が必要なのかを背景と共に理解しておきましょう。それが応用問題への確かな一歩となります!

モバイルバージョンを終了