無限ノック › SAP 練習問題一覧 › 問題
SAPワークロードの移行とモダン化の加速

エンタープライズソフトウェア会社は、オンプレミスのWindows Server 2019 IIS上で.NET Framework 4.7により構築された24本のASP.NETウェブアプリケーションを運用しています。これらのアプリはNTLM/Kerberos経由でActive Directoryと統合されたWindows認証を使用し、一部はCOMオブジェクトやWindowsレジストリに依存しています。以下の要件のもとでクラウド移行を計画しています。 ・クラウドネイティブなデプロイパターン実現のためにアプリケーションをコンテナ化する ・Windows固有のAPI依存があるため、予算・スケジュール制約により.NET 6以降へのリファクタリングは不可 ・自動スケーリング機能の実装 ・Windows認証(Active Directory統合)の維持 ・インフラチームにKubernetesの経験なし ・6ヶ月以内に本番稼働 すべての要件を最もよく満たすアプローチはどれですか?

A
AWS App2ContainerでASP.NETアプリをWindowsコンテナとしてコンテナ化し、ECSのEC2起動タイプ(Windows Server Core AMI)にデプロイする。AWS Directory Service Managed ADにコンテナインスタンスをドメイン参加させ、gMSAでWindows認証を実現し、ECS Service Auto Scalingで自動スケーリングを構成する。
✓ 正解
App2ContainerでWindowsコンテナを生成し、EC2起動タイプのECSで実行するアプローチは.NET Framework 4.7の依存関係を維持しながらコンテナ化を実現する。gMSAによりコンテナでのWindows認証が可能になり、ECSはEKSより学習コストが低く6ヶ月以内の本番稼働が現実的であるため全要件を充足する。
B
AWS App2ContainerでASP.NETアプリをLinuxコンテナとして変換し、Amazon ECS Fargateにデプロイする。Windows認証の代替にAmazon CognitoとALBのOIDC統合を採用し、Application Auto ScalingポリシーでFargateタスクの自動スケーリングを実装する。
FargateはWindowsコンテナをサポートしていないため技術的に実現不可能である。またApp2ContainerはWindowsの.NET Framework 4.7アプリをLinuxコンテナに変換できず、CognitoはActive Directory統合のWindows認証を直接代替できない。
C
AWS App2ContainerでWindowsコンテナを生成し、Amazon EKSのWindowsノードグループ(EC2)にデプロイする。AWS Directory Service Managed ADとgMSAでWindows認証を維持し、Kubernetes Horizontal Pod Autoscaler(HPA)とCluster Autoscalerで自動スケーリングを構成する。
EKSはWindowsノードグループとgMSAをサポートするが、Kubernetesの経験がないチームには学習コストが高く、6ヶ月以内の本番稼働という要件を満たすには現実的でない。ECSを選択すれば同じコンテナワークロードをより少ない習得コストで運用できる。
D
AWS Elastic BeanstalkのWindows Serverプラットフォームを利用し、ASP.NETアプリをコンテナ化せずにデプロイする。AWS Directory Service Managed ADとALBルーティングでWindows認証を維持し、Elastic Beanstalkの環境自動スケーリングで負荷変動に対応する。
Elastic BeanstalkはASP.NETアプリをIIS上で実行するPaaSプラットフォームであり、コンテナ化なしにデプロイするためアプリをコンテナ化してクラウドネイティブなデプロイパターンを実現するという要件に反する。

解説

AWS App2Containerは、既存のJava/.NETアプリケーションをDockerコンテナにパッケージ化するAWSのコンテナ化ツールである。.NET Framework 4.7はWindows固有のAPIに依存しているため、Windowsコンテナとしてコンテナ化する必要がある。 Amazon ECSでWindowsコンテナを実行する場合、FargateはWindowsコンテナをサポートしていないため、EC2起動タイプを使用する必要がある。gMSA(グループマネージドサービスアカウント)はWindowsコンテナでKerberos/NTLM認証を利用するための標準メカニズムであり、AWS Directory Service Managed ADとの組み合わせでActive Directory統合を維持できる。インフラチームにKubernetesの経験がないという制約から、ECSはEKSより学習コストが低く、6ヶ月という期限内での本番稼働が現実的な選択肢となる。 選択肢BのECS Fargateは現時点でWindowsコンテナをサポートしておらず、.NET Framework 4.7アプリをLinuxコンテナに変換することもできない。CognitoはActive Directory統合のWindows認証の直接的な代替手段とはならない。 選択肢CのAmazon EKSは技術的にはWindowsノードグループとgMSAをサポートするが、Kubernetesの経験がないチームへの導入は学習コストが高く、6ヶ月以内の本番稼働が現実的でない。 選択肢DのElastic BeanstalkはASP.NETをIIS上でホストするPaaSであり、コンテナ化なしにデプロイするためクラウドネイティブなコンテナデプロイの要件を満たさない。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SAP の問題一覧に戻る