Q14 — AWS SAA-C03 第11章

第 14/100 問 | ← 第11章

Q714. ある企業は、複数のWebアプリケーションにおける顧客アクティビティを収集し、分析処理および予測を行うソリューションを設計しています。Webアプリケーション内の顧客アクティビティは予測が困難で、急激に増加する可能性があります。また、このソリューションは他のWebアプリケーションと統合可能である必要があります。さらに、セキュリティ上の理由から、認可(authorization)ステップを含む必要があります。これらの要件を満たすソリューションはどれですか?

正解: C. Amazon API Gateway エンドポイントを Amazon Kinesis Data Firehose の前に配置し、受信した情報を Amazon S3 バケットに保存します。認可には API Gateway Lambda authorizer を使用します。

解説

顧客アクティビティの収集、分析処理および予測の実行、他のWebアプリケーションとの統合、そしてセキュリティのための認可ステップの実装という要件を満たすソリューションとして、推奨されるのは選択肢Cです:「Amazon API Gateway エンドポイントを Amazon Kinesis Data Firehose の前に配置し、受信した情報を Amazon S3 バケットに保存する。認可には API Gateway Lambda authorizer を使用する」。 選択肢Cは以下の点で要件を満たします: ・Amazon API Gateway エンドポイントの設定:API Gateway は、API の作成・公開・保守・モニタリング・セキュリティ保護を容易にするフルマネージドサービスです。これにより、複数のWebアプリケーションから顧客アクティビティデータを受信できます。 ・Amazon Kinesis Data Firehose の活用:Kinesis Data Firehose は、リアルタイムストリーミングデータを Amazon S3 などの宛先へ配信するフルマネージドサービスです。Webアプリケーションから受信した顧客アクティビティ情報をキャプチャ・保存できます。 ・Amazon S3 バケットへの保存:S3 は、高スケーラビリティ・高耐久性・高セキュリティを備えたオブジェクトストレージサービスであり、収集された顧客アクティビティデータの保存に最適です。 ・API Gateway Lambda authorizer の利用:Lambda authorizer を用いることで、API へのアクセスを認証・認可し、リクエストごとにセキュアなアクセス制御を実現できます。 一方、選択肢Aは、GWLB+ECSという構成が過剰な複雑さを導入しており、明示的な認可機能の提供も不十分です。選択肢Bは、Kinesis Data Stream ではデータの永続化(例:S3への保存)が直接サポートされず、また「他のWebアプリケーションとの統合」や「認可の具体的な実装方法」について明記されていません。選択肢Dも同様に、GWLB+ECS+EFSという構成は統合性・スケーラビリティの観点で非効率であり、データの保存先やWebアプリケーションとの連携方法が不明確です。 したがって、要件を最も適切に満たすソリューションはCです。これは、スケーラブルかつセキュアな方法で顧客アクティビティを収集・分析・予測し、同時に認可と他アプリケーションとの統合を実現します。