Q58 — AWS SAA-C03 第12章

第 58/100 問 | ← 第12章

Q858. ある企業は、オンプレミスのSFTPファイル転送ソリューションを運用しています。この企業は、ファイル転送ソリューションのスケーラビリティ向上とAmazon S3を活用したコスト最適化を目的としてAWSクラウドへの移行を検討しています。従業員は、現在使用しているオンプレミスのMicrosoft Active Directory(AD)の資格情報をそのまま利用して、新しいソリューションにアクセスできるようにしたいと考えています。また、現在の認証およびファイルアクセスメカニズムを維持したいという要件があります。これらの要件を満たし、かつ運用オーバーヘッドが最小となるソリューションはどれですか?

正解: C. AWS Transfer FamilyサーバーをSFTPエンドポイント付きで作成し、IDプロバイダーとしてAWS Directory Serviceを選択します。オンプレミスのActive Directoryに接続するためにAD Connectorを使用します。

解説

現在の認証およびファイルアクセスメカニズムを維持しつつ、AWSクラウドへの移行を実現し、かつ運用オーバーヘッドを最小限に抑えるには、以下の選択肢Cが推奨されます。C:AWS Transfer FamilyサーバーをSFTPエンドポイント付きで作成し、IDプロバイダーとしてAWS Directory Serviceを選択し、オンプレミスのActive Directoryに接続するためにAD Connectorを使用します。理由は以下の通りです。選択肢Cでは、AWS Transfer FamilyサーバーをSFTPエンドポイント付きで作成し、IDプロバイダーとしてAWS Directory Service(特にAD Connector)を活用することで、オンプレミスのMicrosoft Active Directory(AD)をAWS環境にシームレスに統合できます。これにより、従業員は既存のAD資格情報をそのまま使用して、AWS上の新しいファイル転送ソリューションにアクセス可能になります。AWS Transfer Familyサービスが安全なSFTPエンドポイントを提供し、AD Connectorは軽量なディレクトリゲートウェイとして機能し、複雑なディレクトリ同期やレプリケーションを必要とせずに、オンプレミスADによるAWSサービスへの認証を実現します。一方、選択肢AはS3 File GatewayとSMBファイル共有を用いるものですが、これはファイル転送という特定のユースケースに対して過剰な管理オーバーヘッドを発生させます。選択肢BはEC2インスタンスとAuto Scalingグループを用いた自前SFTPソリューションであり、柔軟性とスケーラビリティはありますが、インスタンスの監視・メンテナンスなど継続的な運用負荷が発生します。選択肢DはAWS Transfer FamilyのSFTPエンドポイントを設定する点ではCと類似していますが、「AD Connectorの使用」を明示しておらず、オンプレミスADとの連携にはAD Connectorが必須であるため、不十分です。結論として、AWS Transfer FamilyサーバーをSFTPエンドポイント付きで作成し、IDプロバイダーとしてAWS Directory Serviceを選択、さらにAD Connectorを用いてオンプレミスADを接続するソリューションが、最も少ない運用オーバーヘッドで要件を満たします。