Q17 — AWS SAA-C03 第14章

第 17/100 問 | ← 第14章

Q1017. ある企業がアプリケーションをサーバーレスソリューションに移行したいと考えています。このサーバーレスソリューションは、SQL を使用して既存のデータおよび新規データを分析する必要があります。データは Amazon S3 バケットに格納されています。また、データは静止時(at rest)で暗号化され、別の AWS リージョンへレプリケーションされる必要があります。 これらの要件を満たすソリューションのうち、運用上のオーバーヘッドが最も少ないものはどれですか?

正解: C. 既存の S3 バケットに対してクロスリージョンレプリケーション(CRR)を設定します。サーバーサイド暗号化には Amazon S3 管理キー(SSE-S3)を使用します。Amazon Athena を使用してデータをクエリします。

解説

正解は C です。 アプリケーションを Amazon S3 に保存された既存および新規データを SQL で分析できるサーバーレスソリューションへ移行し、データを静止時に暗号化しつつ別の AWS リージョンへレプリケーションするという要件を満たすには、以下の選択肢が最適です: C. 既存の S3 バケットに対してクロスリージョンレプリケーション(CRR)を設定します。サーバーサイド暗号化には Amazon S3 管理キー(SSE-S3)を使用します。Amazon Athena を使用してデータをクエリします。 理由: 1. クロスリージョンレプリケーション(CRR):  既存の S3 バケットに CRR を設定することで、オブジェクトが自動的に別の AWS リージョンの S3 バケットへレプリケートされます。これにより、リージョン間でのデータ耐久性と可用性が確保されます。 2. SSE-S3 によるサーバーサイド暗号化:  Amazon S3 管理キー(SSE-S3)は、追加の管理作業を必要とせず、静止時における暗号化をシンプルかつ確実に提供します。KMS キーの作成・管理などのオーバーヘッドが不要です。 3. Amazon Athena:  Athena は、S3 に格納されたデータを標準 SQL で分析できるサーバーレスクエリサービスです。S3 とのシームレスな統合により、既存データおよび新規にレプリケートされたデータを容易にクエリできます。 他の選択肢の評価: A. AWS KMS マルチリージョンキー(SSE-KMS)を用いた新しい S3 バケットの作成:  強力な暗号化を提供しますが、新規バケットの作成・データ移行・KMS キー管理など、追加の運用オーバーヘッドが発生します。Athena の利用は適切ですが、全体として複雑さが増します。 B. SSE-S3 を用いた新しい S3 バケットの作成+Amazon RDS の利用:  SSE-S3 の採用は簡易的ですが、新規バケットへのデータ移行は運用負荷を増加させます。また、S3 内のデータを分析する目的では、RDS よりも Athena の方がアーキテクチャ的に適しており、コスト・パフォーマンス面でも優れています。 D. 既存バケットへの CRR 設定+SSE-KMS+Amazon RDS:  KMS キーの管理による複雑さが追加され、運用オーバーヘッドが増大します。さらに、S3 データの分析には RDS ではなく Athena を用いる方が、サーバーレス設計および統合性の観点から最適です。 結論: 選択肢 C は、シンプルさ・最小限の運用オーバーヘッド・すべての要件の充足という点で、最もバランスの取れたソリューションです。