無限ノック › SAP 練習問題一覧 › 問題
SAPワークロードの移行とモダン化の加速

大手金融サービス企業が、オンプレミスで運用しているApache Kafkaクラスター(ブローカー数50台、ピーク時スループット毎秒1,000万イベント)をAWSに移行するプロジェクトを開始しました。 【現在の構成と課題】 - 50台のKafkaブローカーがオンプレミスデータセンターで稼働 - 既存のコンシューマーアプリケーション30個が同クラスターに接続(Kafka APIを使用) - 移行期間は12ヶ月で、この間はオンプレミスとAWSの並行稼働が必要 - FINRA(米国金融業規制機構)規制に準拠した暗号化・監査ログが必要 - トピックごとの保持期間設定(最大30日)が必須 【AWS側の要件】 - 既存のKafkaプロデューサー/コンシューマーのコードを一切変更せずに動作させる - 平均レイテンシー10ms以下を維持 - プライベートネットワーク経由でのみアクセス可能(インターネット経由不可) - オンプレミスとAWS間でデータを双方向に同期 - 30日経過後のデータをAmazon S3へ自動アーカイブ この要件を最も効果的に満たすアーキテクチャはどれですか?

A
Amazon Kinesis Data Streamsを使用し、Kinesis Client Library(KCL)でコンシューマーを再実装する。S3アーカイブにはKinesis Data Firehoseを使用する。オンプレミスからはKinesis Producer Library(KPL)を使用してデータを送信する。
KinesisはKafka APIと非互換のため、既存のプロデューサー/コンシューマーコードを大幅に変更する必要があります。双方向レプリケーション要件やプライベート接続要件を満たす機能が不足しており、FINRAなどの規制対応には不十分です。
B
Amazon MSKを専用VPCのプライベートサブネットに配置し、AWS Direct Connect経由でオンプレミスと接続する。MSK Connect(Apache Kafka MirrorMaker 2コネクター)を使用してオンプレミスKafkaとAWS MSK間で双方向レプリケーションを設定する。S3アーカイブにはMSK ConnectのS3 Sink Connectorを使用する。TLS暗号化とKMS統合を有効化し、CloudTrailでAPIアクセスを記録する。
✓ 正解
MSKはKafka APIと完全互換で既存コードの変更が最小限です。MirrorMaker 2で双方向レプリケーション、Direct Connectでプライベート接続、TLS+KMSで暗号化、CloudTrailで監査ログ取得が可能で、FINRA準拠要件をすべて満たします。
C
Amazon MSK Serverlessを使用してオンプレミスKafkaのワークロードを移行する。MSK Serverlessはキャパシティ管理が不要で、ピーク時のスループット要件に自動対応する。既存のKafkaプロデューサー/コンシューマーはAPI互換性があるためコード変更なしで利用可能。オンプレミスとの双方向同期にはAWS DataSyncを使用する。
MSK ServerlessはIAM認証必須でSASL/SCRAM設定が異なり、毎秒1,000万イベントのスループット保証がなく要件を満たしません。DataSyncはKafkaストリーミングデータの同期に不適切です。
D
AWS Glue Streaming ETLを使用してオンプレミスKafkaからデータを読み込み、Amazon S3に書き込む。オンプレミスコンシューマーはS3からデータを読み込む方式に変更する。長期アーカイブはS3 Lifecycle PolicyでS3 Glacierに移行する。
ストリーミングではなくETLパターンであり、低レイテンシーと双方向同期の要件を満たせません。オンプレミスコンシューマーをS3読み込み方式に変更するのも大きな改造です。

解説

Amazon MSK(Managed Streaming for Apache Kafka)はKafka APIと完全互換のマネージドサービスであり、既存のプロデューサー/コンシューマーコードを変更せずに動作させることができます。MSK ConnectのMirrorMaker 2コネクターで双方向レプリケーションが可能で、移行期間中の並行稼働要件を満たします。Direct Connectでプライベート接続を確保し、TLS+KMSで暗号化、CloudTrailで監査ログを取得できFINRA準拠を実現できます。 AはKafka APIと非互換でコード変更が必要です。 CのMSK ServerlessはIAM認証が必須でSASL/SCRAM設定が異なる上、毎秒1,000万イベントのスループット保証がなく、DataSyncはKafkaストリーミングデータの同期には不適切です。 DはストリーミングではなくETLパターンで低レイテンシー要件を満たせません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SAP の問題一覧に戻る