Q89 — AWS SAA-C03 第17章
第 89/89 問 | ← 第17章
Q1389. ソリューションアーキテクトは、AWS Lambda関数が社内のデータサイエンスライブラリおよび参照データにアクセスする必要がある状況にあります。これらのライブラリとデータは、それぞれ異なるチームが管理しています。各チームは、ライブラリやデータを独立して更新・アップロードできる必要があります。また、Lambda関数は会社の中央VPCに接続されています。Lambda関数がこれらのライブラリおよびデータにアクセスできるようにするには、どのソリューションが最も適していますか?
- A. 中央VPC内でEBS Multi-Attachを使用してAmazon EBSボリュームをLambda関数にアタッチします。Lambda関数の実行ロールを更新し、関数がEBSボリュームにアクセスできるようにします。さらに、Lambda関数のコードを更新して、EBSボリューム内のファイルを参照するようにします。
- B. ライブラリおよび参照データをLambda関数の/tmpフォルダ内に圧縮します。Lambda関数のコードを更新して、/tmpフォルダ内のファイルを参照するようにします。
- C. 中央VPC内にマウントターゲットを配置したAmazon EFSファイルシステムをセットアップします。Lambda関数をEFSファイルシステムにマウントするよう設定します。また、Lambda関数の実行ロールを更新して、関数がEFSファイルシステムにアクセスできるようにします。 ✓
- D. 中央VPC内にマウントターゲットを配置したAmazon FSx for Windows File Serverファイルシステムをセットアップします。Lambda関数をAmazon FSxファイルシステムにマウントするよう設定します。また、Lambda関数の実行ロールを更新して、関数がAmazon FSxファイルシステムにアクセスできるようにします。
正解: C. 中央VPC内にマウントターゲットを配置したAmazon EFSファイルシステムをセットアップします。Lambda関数をEFSファイルシステムにマウントするよう設定します。また、Lambda関数の実行ロールを更新して、関数がEFSファイルシステムにアクセスできるようにします。
解説
各選択肢を検討し、AWS Lambda関数が社内のデータサイエンスライブラリおよび参照データにアクセスできる最適なソリューションを特定します。 選択肢A:Amazon EBSボリュームをLambda関数にアタッチするという手法は、技術的に不適切です。EBSはAmazon EC2インスタンス向けに設計されており、Lambda関数とのネイティブ連携はサポートされていません。Lambdaはステートレスでオンデマンド実行されるため、EBSボリュームのアタッチ/デタッチを管理することは複雑かつエラーを招きやすく、スケーラブルでも効率的でもありません。 選択肢B:Lambdaの/tmpディレクトリは最大512 MB(ランタイムによって異なる)の制限があり、大規模なデータサイエンスライブラリや参照データには不十分です。さらに、異なるチームによる独立した更新を実現するには、毎回デプロイパッケージを再作成・再デプロイする必要があり、運用上非現実的です。 選択肢C:Amazon EFSは、完全マネージド型・スケーラブル・共有可能なファイルストレージサービスであり、Lambda関数と直接統合可能です。複数のLambda関数が同時に同一EFSファイルシステムにアクセスでき、各チームがEFS上のライブラリやデータを独立して更新・アップロードできます。Lambda関数はEFSをローカルファイルのように参照でき、実行ロールへのアクセス許可付与もシンプルです。本シナリオの要件(VPC接続、独立した更新、スケーラビリティ)をすべて満たします。 選択肢D:Amazon FSx for Windows File Serverは、Active Directory統合やユーザークォータなどWindows固有の機能が必要なアプリケーション向けです。本ケースではそのような要件は明記されておらず、EFSと比較して過剰かつコスト効率が劣ります。 以上より、Lambda関数にライブラリおよび参照データへのアクセスを提供する最も適切なソリューションは、選択肢Cです。