Q51 — AWS SAA-C03 第8章
第 51/65 問 | ← 第8章
Q546. AWS を利用する企業が、データを製品メーカーに転送するアプリケーションを開発しています。この企業には独自の ID プロバイダー(IdP)があり、ユーザーがアプリケーションを使ってデータを転送する際に、その IdP でアプリケーションユーザーを認証したいと考えています。また、Applicability Statement 2(AS2)プロトコルを使用する必要があります。これらの要件を満たすソリューションはどれですか?
- A. データ転送に AWS DataSync を使用し、IdP 認証用に AWS Lambda 関数を作成します。
- B. データ転送に Amazon AppFlow フローを使用し、IdP 認証用に Amazon Elastic Container Service(Amazon ECS)タスクを作成します。
- C. データ転送に AWS Transfer Family を使用し、IdP 認証用に AWS Lambda 関数を作成します。 ✓
- D. データ転送に AWS Storage Gateway を使用し、IdP 認証用に Amazon Cognito ID プールを作成します。
正解: C. データ転送に AWS Transfer Family を使用し、IdP 認証用に AWS Lambda 関数を作成します。
解説
AWS Transfer Family は、SFTP、FTPS、FTP、および AS2 を含む業界標準のファイル転送プロトコルをサポートする完全マネージド型サービスです。AS2 プロトコルの要件を満たすには、AWS Transfer Family を使用するのが最適です。また、AWS Transfer Family はカスタム認証をサポートしており、IdP と統合するために AWS Lambda 関数を認証ハンドラーとして設定できます。他の選択肢は AS2 をサポートしていません:AWS DataSync は AS2 非対応、Amazon AppFlow は AS2 非対応、AWS Storage Gateway も AS2 非対応です。したがって、正解は選択肢 C です。