Q21 — AWS SAA-C03 第13章

第 21/100 問 | ← 第13章

Q921. ある企業は、多数のアプリケーションがアクセスする Amazon S3 バケット内にデータレイクを管理しています。この S3 バケットには、各アプリケーションごとに固有のプレフィックスが設定されています。同社は、各アプリケーションをその特定のプレフィックスに制限し、各プレフィックス以下のオブジェクトに対して細かいアクセス制御を実現したいと考えています。これらの要件を満たすとともに、運用上の負荷を最小限に抑えるソリューションはどれですか?

正解: A. 各アプリケーション向けに専用の S3 アクセスポイントおよびアクセスポイントポリシーを作成します。

解説

各アプリケーションを特定のプレフィックスに制限し、そのプレフィックス配下のオブジェクトに対して細かいアクセス制御を実現しつつ、運用負荷を最小限に抑えるには、最も適したソリューションは「A:各アプリケーション向けに専用の S3 アクセスポイントおよびアクセスポイントポリシーを作成する」です。S3 アクセスポイントは、S3 バケットへのアクセス時に特定の権限やネットワーク制御を適用できる一意のホスト名であり、各アプリケーションに専用のアクセスポイントを作成することで、対応するプレフィックスへのアクセスを確実に制限できます。また、アクセスポイントポリシーにより、各アクセスポイントに対してきめ細かな権限を定義でき、関連プレフィックス内のオブジェクトに対する特定の操作(例:読み取り/書き込み)を許可または拒否できます。一方、選択肢 B の S3 Batch Operations による ACL 設定は、オブジェクト単位でのバッチ処理が必要となり、大規模なアクセス制御管理には運用負荷が高く非効率です。選択肢 C および D のバケット間レプリケーションは、データの重複・同期管理・追加のアクセスポイント設定など、不要な複雑さと運用負荷を招きます。したがって、選択肢 A は、スケーラブルかつ効率的な方法でプレフィックス単位のアクセス制限と細かいオブジェクト制御を実現し、運用負荷を最小限に抑えます。