

# ウェブホスティング向け AWS クラウドアーキテクチャ
<a name="an-aws-cloud-architecture-for-web-hosting"></a>

 次の図は、従来型のウェブアプリケーションアーキテクチャと、それが AWS クラウドのコンピューティングインフラストラクチャを利用する方法を、もう一度見直しています。 

![](http://docs.aws.amazon.com/ja_jp/whitepapers/latest/web-application-hosting-best-practices/images/image4.png)


*AWS でのウェブホスティングアーキテクチャの例*

1.  **[Amazon Route 53](https://aws.amazon.com/route53/) による DNS サービス** - ドメイン管理を簡素化するために、DNS サービスを提供します。

1.  **[Amazon CloudFront](https://aws.amazon.com/cloudfront/) によるエッジキャッシング** - 大容量コンテンツをエッジキャッシュして、お客様のレイテンシーを短くします。

1.  **[AWS WAF](https://aws.amazon.com/waf/) による Amazon CloudFront のエッジセキュリティ** - クロスサイトスクリプティング (XSS) や SQL インジェクションを含む悪意のあるトラフィックを、お客様が定義したルールでフィルターします。

1.  **[Elastic Load Balancing](https://aws.amazon.com/elasticloadbalancing/) (ELB) によるロードバランシング** - 複数のアベイラビリティーゾーンと [AWS Auto Scaling](https://aws.amazon.com/autoscaling/) グループに負荷を分散し、サービスの冗長性とデカップリングを実現できます。

1.  **[AWS Shield](https://aws.amazon.com/shield/)** による DDoS 保護 - 最も一般的なネットワークおよびトランスポートレイヤー DDoS 攻撃に対して自動的にインフラストラクチャを保護します。

1.  **セキュリティグループを使用したファイアウォール** - セキュリティをインスタンスに移動して、ステートフルなホストレベルのファイアウォールをウェブとアプリケーションサーバーの両方に提供します。

1.  **[Amazon ElastiCache](https://aws.amazon.com/elasticache/) によるキャッシング** - Redis または Memcached によるキャッシングを行い、アプリケーションとデータベースから負荷を取り除き、頻繁なリクエストに対するレイテンシーを短くします。

1.  **[Amazon Relational Database Service (Amazon RDS)](https://aws.amazon.com/rds/) によるマネージドデータベース** - 6 つの可能な DB エンジンにより、高い可用性のマルチ AZ データベースアーキテクチャを作成します。

1.  **[Amazon Simple Storage Service (Amazon S3)](https://aws.amazon.com/s3/) による静的ストレージとバックアップ** - バックアップや画像や動画のような静的アセット用に、シンプルな HTTP ベースのオブジェクトストレージを可能にします。