Q12 — AWS SAA-C03 第16章

第 12/100 問 | ← 第16章

Q1212. ある企業が、自社のWebアプリケーションにおける顧客アクティビティを収集するソリューションを設計しています。この企業は、収集したアクティビティデータを分析して予測を行うことを望んでいます。Webアプリケーション上の顧客アクティビティは予測が難しく、急激に増加することもあります。また、他のWebアプリケーションとの統合が可能なソリューションを必要としており、認証(authorization)ステップを含む必要があります。これらの要件を満たすソリューションはどれですか?

正解: C. Amazon API Gateway エンドポイントを Amazon Kinesis Data Firehose デリバリーストリームの前に配置します。データは Amazon S3 バケットに保存します。API Gateway Lambda authorizer を使用して認証を処理します。

解説

顧客アクティビティの収集、分析による予測の実施、他アプリケーションとの統合、および認証ステップの実装という要件を満たす最も適切なソリューションは、選択肢Cです。すなわち、「Amazon API Gateway エンドポイントを Amazon Kinesis Data Firehose デリバリーストリームの前に配置し、データを Amazon S3 バケットに保存、API Gateway Lambda authorizer を用いて認証を処理する」方法です。 ■ Amazon API Gateway ・統合と認証:API Gateway は、バックエンドサービスへのアクセスを制御するフロントドアとして機能し、Kinesis Data Firehose など多様な AWS サービスと統合可能です。また、Lambda authorizer を用いた組み込みの認証機能を提供します。 ・予測困難なトラフィックへの対応:API Gateway は、顧客アクティビティが急増するような不規則なトラフィックパターンにも自動的に対応できるよう設計されています。 ■ Amazon Kinesis Data Firehose ・ストリーミングデータの取り込み:Kinesis Data Firehose は、リアルタイムのストリーミングデータを Amazon S3 などの宛先に配信する完全マネージド型サービスです。データの変換やロードも内蔵機能で実行可能です。 ・スケーラビリティ:入力データのスループットに応じて自動的にスケールするため、顧客アクティビティの急増にも耐えられます。 ■ Amazon S3 ・データ保存:S3 は、Kinesis Data Firehose によって収集された顧客アクティビティデータを、スケーラブルかつ耐久性・セキュリティの高いオブジェクトストレージとして保存します。 ・分析と予測:S3 に保存されたデータは、Amazon Athena、Amazon Redshift、AWS Glue などの AWS サービスを用いて分析・予測が可能です。 ■ API Gateway Lambda authorizer ・認証:Lambda authorizer は、API Gateway の機能であり、Lambda 関数を用いてトークン検証やユーザー権限チェックなどのカスタム認証ロジックを実装できます。これにより、リクエストがバックエンドに到達する前にアクセス制御が確実に行われます。 ■ 他の選択肢が不適切な理由 A:GWLB はネットワーク層のロードバランシングやセキュリティ用途向けであり、顧客アクティビティの収集・分析には不適切です。また、認証機構について言及されておらず、要件を満たしません。 B:Kinesis Data Streams はストリーミングデータの処理には有効ですが、S3 への自動配信・変換機能を持つ Kinesis Data Firehose よりも、分析目的のデータ取り込みには不向きです。また、認証については「Lambda 関数を使用」とありますが、それが API Gateway と統合された Lambda authorizer であるとは明記されておらず、統合性・スケーラビリティの観点で劣ります。 D:GWLB の利用目的が不適切であり(A と同様)、また顧客アクティビティデータの取り込みおよび保存手段が明示されていないため、要件を満たしません。