Q29 — AWS SAA-C03 第16章

第 29/100 問 | ← 第16章

Q1229. ある企業が、従業員向けの内部経費管理ツールを開発しています。従業員がフォームに経費データを入力すると、このツールはレポートデータを第三者のREST APIに送信して検証および承認を受けます。この際、レポートから特定のフィールドに含まれる機密データを保護する必要があります。これらの要件を満たす解決策はどれですか?

正解: B. ツールを更新し、レポートを Amazon S3 にアップロードします。Amazon Macie を構成してマネージドデータ識別子ルールで機密データを検出します。AWS Lambda 関数を作成して機密データをマスクし、Amazon Simple Notification Service (Amazon SNS) を呼び出してレポートを送信します。

解説

第三者のREST APIへ経費レポートを送信する際に、特定フィールドの機密データを保護するという要件を満たすためには、以下の点を確認する必要があります:(1)機密データの検出・マスキング機能、(2)第三者APIへの直接送信との整合性。各選択肢を検討します。選択肢AおよびDは、Amazon SNSにデータ保護ポリシーを適用して機密データをマスクしようとしていますが、SNSはメッセージ配信サービスであり、送信前のペイロード内容の変換やマスキング機能を提供していません。したがって不適切です。選択肢Cは、Amazon SQSとAWS Glue DataBrewを組み合わせていますが、SQSは非同期キューでありREST APIへの直接送信には不向き、DataBrewもリアルタイム処理よりバッチ型のデータ準備に特化しており、このユースケースには過剰かつ非効率です。選択肢Bは、Amazon S3へのアップロード → Amazon Macieによる機密データ検出 → AWS Lambdaによるマスキング → SNSによる送信というフローですが、SNSを経由してREST APIに送信するのは本来不適切(HTTPエンドポイントへの直接呼び出しではない)ものの、提示された選択肢の中で唯一「機密データの検出」と「マスキング」の両方を実現する構成であり、他の選択肢よりは要件に近い実装です。ただし、実際の運用では、Lambda関数がフォーム入力を受けて即座にデータをマスクし、第三者APIを直接呼び出す(例:API Gateway+Lambda統合)といったシンプルな設計が推奨されます。本問は、与えられた選択肢の中から最も妥当なものを選ぶことを求めているため、正解はBです。