Q44 — AWS SAA-C03 第10章

第 44/100 問 | ← 第10章

Q644. ある企業は、us-east-1 リージョンで SMB ファイル共有をボリュームとしてマウントした Amazon EC2 インスタンス向けに、Amazon FSx for Windows File Server を利用したいと考えています。同社は、計画的なシステム保守および予期せぬサービス障害に対して、5 分間の復旧時点目標(RPO)を要件としています。また、ファイルシステムを us-west-2 リージョンへレプリケーションする必要があります。さらに、レプリケーションされたデータは、ユーザーによる削除が一切許可されず、5 年間保持される必要があります。これらの要件を満たすソリューションはどれですか?

正解: C. us-east-1 に Multi-AZ デプロイメントタイプの FSx for Windows File Server ファイルシステムを作成します。AWS Backup を使用して、バックアップを us-west-2 へコピーするルールを含む毎日のバックアッププランを作成します。us-west-2 のターゲットバケットに対して、コンプライアンスモードで AWS Backup Vault Lock を設定し、最低保持期間を 5 年間とします。

解説

Amazon FSx for Windows File Server のファイルシステムを us-west-2 リージョンへレプリケーションし、5 分間の復旧時点目標(RPO)を満たしつつ、レプリケーションされたデータを 5 年間削除不可とするには、以下の選択肢 C が最も適しています。C:us-east-1 に Multi-AZ デプロイメントタイプの FSx for Windows File Server ファイルシステムを作成します。AWS Backup を使用して、バックアップを us-west-2 へコピーするルールを含む毎日のバックアッププランを作成します。us-west-2 のターゲットバケットに対して、コンプライアンスモードで AWS Backup Vault Lock を設定し、最低保持期間を 5 年間とします。Multi-AZ デプロイメントにより、us-east-1 内での高可用性と耐久性が確保されます。AWS Backup を用いたバックアップルールによるクロスリージョンコピーは、レプリケーション要件を満たします。また、us-west-2 のバッキングバケットでコンプライアンスモードの Vault Lock を有効化し、5 年間の最低保持期間を設定することで、ユーザーによる削除を完全に防止できます。選択肢 A は不適切です:Single-AZ 2 では Multi-AZ と同等の可用性・耐久性が得られず、また Vault Lock のコンプライアンスモードは 5 年間の保持要件に必須です。選択肢 B は不適切です:Multi-AZ は適切ですが、Vault Lock のガバナンスモードでは管理者権限を持つユーザーがロックを解除・削除できるため、5 年間の不変性保証が得られません。選択肢 D は不適切です:Single-AZ 2 による可用性不足に加え、ガバナンスモードではデータの不変性が保証されません。したがって、選択肢 C が RPO 要件、レプリケーション、および 5 年間のデータ保持というすべての要件を満たす唯一の適切なソリューションです。