Q36 — AWS SAA-C03 第10章
第 36/100 問 | ← 第10章
Q636. ある企業では、研究データを収集し、世界中の社員と共有しています。この企業は、データを Amazon S3 バケットに収集・保存し、AWS クラウド上で処理したいと考えています。また、社員との間でデータを安全に共有する必要があります。さらに、AWS クラウド上でのセキュアなソリューションを実現しつつ、運用負荷を最小限に抑えることが求められています。 これらの要件を満たすソリューションはどれですか?
- A. AWS Lambda 関数を使用して S3 の事前署名 URL を生成します。社員にはその URL を使用するよう指示します。
- B. 各社員ごとに IAM ユーザーを作成します。各社員に対して S3 アクセスを許可する IAM ポリシーを作成します。社員には AWS Management Console を使用するよう指示します。
- C. S3 File Gateway を作成します。アップロード用とダウンロード用のそれぞれのシェアを作成します。社員が各自のローカルコンピューターからシェアをマウントして S3 File Gateway を利用できるようにします。
- D. AWS Transfer Family の SFTP エンドポイントを設定します。カスタム ID プロバイダーを選択し、ユーザー認証情報を AWS Secrets Manager で管理します。社員には Transfer Family を使用するよう指示します。 ✓
正解: D. AWS Transfer Family の SFTP エンドポイントを設定します。カスタム ID プロバイダーを選択し、ユーザー認証情報を AWS Secrets Manager で管理します。社員には Transfer Family を使用するよう指示します。
解説
正解は A、C、D です。選択肢 A では、事前署名 URL を用いることで短期間限定の安全なアクセスを提供でき、IAM ユーザーの管理やコンソール操作の手間が不要であり、運用負荷が低いです。選択肢 C の S3 File Gateway は、オンプレミス環境からファイルプロトコル(NFS/SMB)経由で S3 に安全にアクセス可能で、ユーザー認証やアクセス制御を統合的に管理でき、運用負荷も比較的低くなります。選択肢 D の AWS Transfer Family は、SFTP/FTPS/FTP 経由での安全なファイル転送をサポートし、カスタム ID プロバイダーと Secrets Manager を組み合わせることで、柔軟かつセキュアな認証管理が可能で、運用オーバーヘッドも最小限です。一方、選択肢 B は各社員ごとに IAM ユーザーとポリシーを個別に作成・管理する必要があり、大規模な組織では運用負荷が非常に高くなるため不適切です。