Q34 — AWS SAA-C03 第15章
第 34/100 問 | ← 第15章
Q1134. ある企業では、複数のビジネスアプリケーションがアクセスする必要のあるデータを、単一の Amazon S3 バケットに格納しています。これらのアプリケーションは、VPC 内の Amazon EC2 Windows インスタンス上でホストされており、S3 バケットに対してバケットポリシーを設定してアプリケーションからのアクセスを許可しています。企業は継続的に新しいビジネスアプリケーションを環境に追加しており、アプリケーション数の増加に伴い、バケットポリシードキュメントの管理が困難になっています。現在のバケットポリシーは、近々 AWS が定めるポリシーサイズ制限(20 KB)に達しようとしています。企業は、今後さらに増えるビジネスアプリケーションに対応できるアーキテクチャのスケーリングが必要です。これらの要件を、最も運用効率の高い方法で満たす解決策はどれですか?
- A. データを Amazon S3 バケットから Amazon Elastic File System(Amazon EFS)ボリュームに移行し、すべてのアプリケーション所有者が自社アプリケーションを EFS ボリュームで動作するよう設定する。
- B. 各アプリケーションごとに AWS Storage Gateway アプライアンスを展開し、アプリケーションを再設定して、S3 オブジェクトへの直接アクセスではなく、専用の Storage Gateway アプライアンス経由でオブジェクトにアクセスするようにする。
- C. 各アプリケーションごとに新しい S3 バケットを作成し、S3 レプリケーションを設定して、新しいバケットを元の S3 バケットと同期させる。アプリケーション所有者には、それぞれの専用 S3 バケットを利用するよう指示する。
- D. 各アプリケーションごとに S3 アクセスポイントを作成し、アプリケーション所有者にはそれぞれの専用 S3 アクセスポイントを利用するよう指示する。 ✓
正解: D. 各アプリケーションごとに S3 アクセスポイントを作成し、アプリケーション所有者にはそれぞれの専用 S3 アクセスポイントを利用するよう指示する。
解説
要件(バケットポリシーの肥大化・管理負荷の低減・スケーラビリティの確保)を最も運用効率よく満たす解決策は、選択肢 D です。S3 アクセスポイントは、多数のアプリケーションが同一の S3 バケットにアクセスする際のアクセス管理を簡素化するための最適な機能です。各アクセスポイントには独立したポリシーを適用でき、バケットポリシー本体を変更せずにアプリケーション単位の細かいアクセス制御が可能です。新規アプリケーション追加時には、新たにアクセスポイントを作成するだけで済み、既存の構成やポリシーに影響を与えません。また、バケットポリシーのサイズ制限(20 KB)を超えるリスクも回避できます。 他の選択肢が不適切な理由: A:Amazon EFS はファイルシステムであり、S3 のオブジェクトストレージ用途とは異なります。S3 SDK/API を利用する既存アプリケーションは大幅な改修が必要となり、コスト・複雑性・パフォーマンス面でも非効率です。 B:アプリケーションごとに Storage Gateway を展開するのは過剰な設計であり、仮想マシンまたはハードウェアアプライアンスの管理負荷が急増します。S3 への直接アクセスの利点(例:低レイテンシ、ネイティブ SDK サポート)も失われます。 C:アプリケーション数に比例してバケット数が増加し、レプリケーションルールの管理・ストレージコスト・データ整合性の監視が極めて困難になります。また、各バケットに対する個別のアクセス制御設定も新たな管理負荷を生み、バケットポリシーの肥大化問題を単に分散させただけにすぎません。 したがって、選択肢 D(S3 アクセスポイントの活用)が、スケーラビリティ・セキュリティ・運用効率のすべてにおいて最適な解決策です。