Q89 — AWS SAA-C03 第17章

第 89/89 問 | ← 第17章

Q1389. ソリューションアーキテクトは、AWS Lambda関数が社内のデータサイエンスライブラリおよび参照データにアクセスする必要がある状況にあります。これらのライブラリとデータは、それぞれ異なるチームが管理しています。各チームは、ライブラリやデータを独立して更新・アップロードできる必要があります。また、Lambda関数は会社の中央VPCに接続されています。Lambda関数がこれらのライブラリおよびデータにアクセスできるようにするには、どのソリューションが最も適していますか?

正解: C. 中央VPC内にマウントターゲットを配置したAmazon EFSファイルシステムをセットアップします。Lambda関数をEFSファイルシステムにマウントするよう設定します。また、Lambda関数の実行ロールを更新して、関数がEFSファイルシステムにアクセスできるようにします。

解説

各選択肢を検討し、AWS Lambda関数が社内のデータサイエンスライブラリおよび参照データにアクセスできる最適なソリューションを特定します。 選択肢A:Amazon EBSボリュームをLambda関数にアタッチするという手法は、技術的に不適切です。EBSはAmazon EC2インスタンス向けに設計されており、Lambda関数とのネイティブ連携はサポートされていません。Lambdaはステートレスでオンデマンド実行されるため、EBSボリュームのアタッチ/デタッチを管理することは複雑かつエラーを招きやすく、スケーラブルでも効率的でもありません。 選択肢B:Lambdaの/tmpディレクトリは最大512 MB(ランタイムによって異なる)の制限があり、大規模なデータサイエンスライブラリや参照データには不十分です。さらに、異なるチームによる独立した更新を実現するには、毎回デプロイパッケージを再作成・再デプロイする必要があり、運用上非現実的です。 選択肢C:Amazon EFSは、完全マネージド型・スケーラブル・共有可能なファイルストレージサービスであり、Lambda関数と直接統合可能です。複数のLambda関数が同時に同一EFSファイルシステムにアクセスでき、各チームがEFS上のライブラリやデータを独立して更新・アップロードできます。Lambda関数はEFSをローカルファイルのように参照でき、実行ロールへのアクセス許可付与もシンプルです。本シナリオの要件(VPC接続、独立した更新、スケーラビリティ)をすべて満たします。 選択肢D:Amazon FSx for Windows File Serverは、Active Directory統合やユーザークォータなどWindows固有の機能が必要なアプリケーション向けです。本ケースではそのような要件は明記されておらず、EFSと比較して過剰かつコスト効率が劣ります。 以上より、Lambda関数にライブラリおよび参照データへのアクセスを提供する最も適切なソリューションは、選択肢Cです。