Q59 — AWS SAA-C03 第7章

第 59/65 問 | ← 第7章

Q489. ある企業は、人工知能および機械学習(AI/ML)分野で研究を行う顧客向けにデータセットを販売しています。これらのデータセットは大規模なフォーマット済みファイルであり、us-east-1 リージョンの Amazon S3 バケットに保存されています。同社は、顧客が特定のデータセットへのアクセスを購入できるウェブアプリケーションをホストしており、このアプリケーションは Application Load Balancer の背後で複数の Amazon EC2 インスタンス上にデプロイされています。購入完了後、顧客には該当ファイルへのアクセスを許可する S3 サイネド URL が提供されます。顧客は北米およびヨーロッパ全域に分散しています。企業は、データ転送に関連するコストを削減するとともに、パフォーマンスを維持または向上させたいと考えています。ソリューションアーキテクトは、これらの要件を満たすために何を行うべきでしょうか?

正解: B. 既存の S3 バケットをオリジンとする Amazon CloudFront ディストリビューションを展開し、顧客のリクエストを CloudFront の URL に直接向ける。アクセス制御には、S3 サイネド URL から CloudFront サイネド URL へ切り替える。

解説

本問では、北米およびヨーロッパに広がる顧客に対して、us-east-1 の S3 に格納された大規模データセットへの低コスト・高パフォーマンスな配信を実現する必要があります。S3 Transfer Acceleration(A)は、グローバルな転送速度向上に寄与しますが、データ転送料金は通常の S3 料金+Transfer Acceleration 料金が発生し、必ずしも「コスト削減」にはつながりません。クロスリージョンレプリケーション(C)は、データの地理的近接性を高めますが、レプリケーション自体に追加のストレージ・転送コストがかかり、かつ S3 サイネド URL はリージョン固有のため、eu-central-1 のバケット用に別途署名が必要となり運用が複雑化します。ストリーミング方式(D)は、EC2 インスタンスを経由するためスケーラビリティと可用性に課題があり、ネットワーク帯域幅・処理負荷・レイテンシの観点で非効率です。一方、CloudFront(B)は、グローバルなエッジロケーションを通じてキャッシュ配信を実現し、S3 からのオリジンフェッチは us-east-1 内で行われるため、顧客との間のデータ転送距離を短縮できます。また、CloudFront は S3 へのアクセスをエッジから最適化し、データ転送コスト(特にインターネット経由のアウトバウンド転送)を大幅に削減します。さらに、CloudFront サイネド URL により、アクセス制御と有効期限管理を安全かつ柔軟に実現できます。したがって、コスト削減とパフォーマンス向上の両方を満たす最適な選択肢は B です。