Q33 — AWS SAA-C03 第12章

第 33/100 問 | ← 第12章

Q833. ある会社は、自社のメインAWSアカウント内のVPCで実行されるAWS Lambda関数を作成する必要があります。このLambda関数は、同社がAmazon Elastic File System(Amazon EFS)ファイルシステムに保存しているファイルにアクセスする必要があります。このEFSファイルシステムは、サブアカウント(セカンダリAWSアカウント)内に配置されています。また、ファイルが追加されるにつれて、このソリューションは需要に応じてスケール可能である必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?

正解: B. メインアカウントとセカンダリアカウントそれぞれのVPC間でVPCピアリング接続を作成します。

解説

メインアカウント内のVPCで実行されるLambda関数が、セカンダリアカウント内のAmazon EFSファイルシステムにアクセスする必要があるという要件を満たすためには、最もコスト効率の良いソリューションは以下の通りです: B. メインアカウントとセカンダリアカウントそれぞれのVPC間でVPCピアリング接続を作成する。 理由:VPCピアリング接続は、異なるAWSアカウント間のVPC同士を安全に接続し、相互に通信可能にする機能です。この接続を確立することで、メインアカウント内のLambda関数がセカンダリアカウント内のEFSファイルシステムに直接アクセスできるようになります。このソリューションは、追加のサービス利用やデータ転送料金を発生させず、既存のAWSインフラストラクチャとVPCピアリングのネイティブな接続機能を活用するため、コスト効率が非常に高いです。 一方、他の選択肢は要件を最も適切に満たしません。 選択肢Aは、新しいEFSファイルシステムの作成とAWS DataSyncによる継続的なデータ同期を必要とし、データ転送コストおよび運用上のオーバーヘッドが発生します。 選択肢Cは、クロスアカウントでのLambda関数呼び出しを導入するため、複雑さと運用負荷が増加し、またレイテンシや信頼性の観点からも非効率です。 選択肢Dは、Lambdaレイヤーはコードやライブラリの共有を目的としており、大規模なファイルストレージやファイルシステムアクセスには不向きです。また、Lambdaレイヤーにはサイズ制限(最大250 MB圧縮後)があり、実用的ではありません。 したがって、推奨されるソリューションは、メインアカウントとセカンダリアカウントのVPC間でVPCピアリング接続を確立し、メインアカウントのLambda関数がセカンダリアカウントのEFSファイルシステムに直接アクセスできるようにすることです。