Q38 — AWS SAA-C03 第16章
第 38/100 問 | ← 第16章
Q1238. ある企業は、100を超えるAWSアカウントでAmazon RDSインスタンスを必要としています。同社は、特定のコンプライアンス要件に準拠したRDSインスタンスを自動的に展開するソリューションを構築したいと考えています。データのレプリケーションは不要です。また、データベースは1日以内に作成する必要があります。これらの要件を、最も運用効率の良い方法で満たすソリューションはどれですか?
- A. AWS CloudFormation を使用してRDSリソースを作成し、CloudFormationテンプレートを各アカウントと共有します。 ✓
- B. RDSスナップショットを作成し、そのスナップショットを各アカウントと共有して、各アカウントにスナップショットからデプロイします。
- C. AWS CloudFormation を使用して各アカウントにRDSインスタンスを作成し、AWS Database Migration Service(AWS DMS)によるレプリケーションを各作成済みインスタンスに対して実行します。
- D. AWS CLI を使用したスクリプトを作成し、テンプレートとなるアカウントから他のアカウントへRDSインスタンスをコピーします。
正解: A. AWS CloudFormation を使用してRDSリソースを作成し、CloudFormationテンプレートを各アカウントと共有します。
解説
企業が100を超えるAWSアカウントに、特定のコンプライアンス要件に準拠したAmazon RDSインスタンスを、最も運用効率よく自動展開するには、以下の点を検討します。【主な要件】・自動化されたソリューション:多数のアカウントへのRDS展開を効率的かつ一貫して実行可能であること。・特定のコンプライアンスパラメータ:セキュリティグループ、DBパラメータグループ、暗号化設定など、厳格な構成がテンプレートで保証されること。・データのレプリケーション不要:各アカウントのRDSインスタンスは独立しており、相互にデータを同期する必要がないこと。・迅速な展開:全データベースを24時間以内に作成可能であること。【各選択肢の検討】・選択肢A(CloudFormationテンプレートの共有):CloudFormationは、宣言型テンプレートでRDSインスタンスの構成(インスタンスタイプ、ストレージ、ネットワーク設定、暗号化、パラメータグループなど)を正確に定義・再利用できるため、コンプライアンス要件の自動適用と跨アカウントの一貫性を担保します。AWS OrganizationsやStackSetsを活用すれば、100以上のアカウントへの一括デプロイも可能であり、1日以内の達成も現実的です。最も運用効率が高く、保守性・再現性にも優れます。・選択肢B(RDSスナップショットの共有):スナップショットは既存DBの状態を保存・復元するものであり、新規インスタンスの構成(例:パラメータグループやVPC設定)を柔軟に指定できません。また、スナップショットからの復元は本質的にデータのコピー(=不要なレプリケーション)を伴うため、要件に反します。・選択肢C(CloudFormation+AWS DMS):AWS DMSはデータ移行・継続的レプリケーション向けのサービスであり、新規RDSインスタンスの初期構築には不適切です。レプリケーションが不要である点から、無駄なコスト・複雑さ・障害リスクを招きます。・選択肢D(AWS CLIスクリプト):カスタムスクリプトは柔軟性がある一方、エラー耐性・検証・バージョン管理・権限制御などの運用負荷が大きく、100アカウント規模では保守が困難です。CloudFormationに比べて信頼性・再現性・効率性が劣ります。よって、最も運用効率が高く、要件を完全に満たすのは選択肢Aです。