Q20 — AWS SAA-C03 第8章

第 20/65 問 | ← 第8章

Q515. ある企業は、自社の主要なWebアプリケーションのコンテンツへのアクセスを制限し、AWSで利用可能な認可手法を用いてそのコンテンツを保護したいと考えています。同社はサーバーレスアーキテクチャと、100人未満のユーザー向けの認証ソリューションを実装したいとしています。このソリューションは、主要なWebアプリケーションと統合可能である必要があり、グローバルにWebコンテンツを配信できる必要があります。また、ユーザー数の増加に応じてスケール可能であるとともに、ログイン時の遅延を可能な限り最小化する必要があります。これらの要件を最もコスト効率よく満たすソリューションはどれですか?

正解: A. 認証にはAmazon Cognitoを使用し、認可にはLambda@Edgeを使用します。Webアプリケーションのグローバル配信にはAmazon CloudFrontを使用します。

解説

正解は選択肢Aです。Amazon Cognitoは、小規模から大規模まで対応可能なフルマネージドな認証・ユーザーマネジメントサービスであり、100人未満のユーザーにも最適です。Lambda@Edgeは、CloudFrontエッジロケーションで実行されるため、ユーザーに近い場所で認可処理を実行でき、ログイン遅延を最小限に抑えられます。また、CloudFrontはグローバルなCDNであり、静的および動的コンテンツの高速かつ安全な配信を実現します。選択肢Bは、AWS Directory Serviceは主にエンタープライズ向けのオンプレミスAD連携に適しており、小規模ユーザー向けには過剰かつ高コストです。また、Application Load Balancerはグローバル配信ではなく、単一リージョンまたはマルチリージョン構成(Route 53などと組み合わせる必要あり)での運用が前提です。選択肢CのS3 Transfer Accelerationは、S3へのアップロード加速に特化しており、Webアプリケーションのグローバル配信には不適切です(代わりにCloudFrontが推奨されます)。選択肢DのElastic Beanstalkはサーバーレスではなく、管理オーバーヘッドが発生し、またAWS Directory Serviceも小規模ユーザーには非効率です。したがって、サーバーレス・低遅延・グローバル配信・コスト効率の観点から、選択肢Aが最も適しています。