無限ノック › SAP 練習問題一覧 › 問題
SAP新しいソリューションのための設計

グローバルなSaaSプロバイダーが、新しいマルチテナントデータ分析プラットフォームをAWSで構築しようとしています。要件は以下の通りです: 【テナント要件】 ・テナント数:現在500社、2年以内に5000社へ拡張予定 ・テナントのサイズ:スモール(月間データ量1GB未満)からエンタープライズ(月間データ量10TB超)まで多様 ・エンタープライズテナント(上位20社)は専有リソースと厳密なデータ分離を要求 ・スモール・ミディアムテナント(残り480社)はコスト効率のためリソース共有可 ・一部のテナントはGDPR(EU一般データ保護規則)、一部はHIPAA(米国医療保険の携行性と責任に関する法律)対応が必要 【技術要件】 ・テナントごとにSQLクエリインターフェースを提供 ・クエリ実行時間:SLA 95パーセンタイルで30秒以内 ・テナント間のクエリリソース競合(「うるさい隣人」問題)を防止 ・新規テナントのオンボーディングは完全自動化(Human-in-the-loop不可) ・テナントデータはAES-256で暗号化、テナントごとに異なる暗号化キーを使用 【コスト要件】 ・スモールテナント1社あたりの月次コストを$50以下に抑える ・エンタープライズテナントには従量課金モデルを適用 この要件を最もよく満たすデータ分析アーキテクチャはどれですか?

A
Amazon Redshiftをベースにしたプール型アーキテクチャを採用する。すべてのテナントのデータを単一のRedshiftクラスターの異なるスキーマに格納し、Row-Level Security(RLS)でテナント分離を実現する。エンタープライズテナント向けにはRedshift Workload Management(WLM)のスーパーユーザーキューを割り当て、スモールテナントはデフォルトキューに配置する。テナントごとにAWS KMSのカスタマーマネージドキー(CMK)を作成し、Redshiftのカラムレベル暗号化で実装する。新規テナントオンボーディングはAWS Lambda + AWS CloudFormationで自動化する。コンプライアンス要件(GDPR/HIPAA)はRedshiftのAudit Loggingと AWS CloudTrailで対応する。
(Amazon Redshift)は、RLSを使っても物理的データ分離が不完全でエンタープライズ要件を満たしません。
B
Amazon Athenaとサイロ型S3アーキテクチャを組み合わせる。各テナント専用のS3バケットを作成し、AWS Lake FormationでテナントごとのデータアクセスポリシーとColumn-level securityを定義する。エンタープライズテナントにはAthenaのワークグループとAthena Provisioned Capacityを割り当て、スモール・ミディアムテナントにはサーバーレスAthenaを使用する。暗号化はS3バケットポリシーでテナントごとのKMS CMKを強制し、Lake Formationのデータカタログでメタデータを管理する。新規テナントオンボーディングはAWS Service CatalogとAWS Step Functionsで自動化し、GDPR/HIPAA対応テナントは専用リージョン(eu-west-1 / us-east-1)に配置する。
✓ 正解
コスト・スケール・コンプライアンスのバランスが核心です。AthenaサーバーレスはスモールテナントをGB単位の従量課金で処理でき、月$50以下の制約を満たします。Lake FormationはGDPR/HIPAAのデータ主権要件に対応するリージョン制御と細粒度アクセス制御を提供し、Athena Provisioned CapacityによりエンタープライズテナントのSLAと「うるさい隣人」分離が実現します。
C
Amazon Redshift Serverlessをテナントタイプ別に構成する。エンタープライズテナント(上位20社)には専用のRedshift Serverless名前空間とワークグループを作成し、スモール・ミディアムテナントは共有名前空間内でデータベースレベルの分離を実現する。テナントごとにAWS KMS CMKを使用したRedshiftデータベース暗号化を適用する。新規テナントオンボーディングはAWS Organizations + AWS Control TowerのAccount Factory for Terraform(AFT)でAWSアカウントを自動作成し、エンタープライズテナントに専用アカウントを付与する。クエリリソース管理はRedshift Serverlessのベースキャパシティ設定(RPU)で制御し、「うるさい隣人」問題を緩和する。
(Redshift Serverless)はスモールテナント数百社分の月次固定コストが$50を大幅超過します。
D
Apache Sparkベースのマルチテナント処理をAmazon EMR Serverlessで構築し、テナントごとにSparkアプリケーションを分離する。データはApache Iceberg形式でAmazon S3に格納し、AWS Glueデータカタログで管理する。SQLインターフェースはAmazon Athena(Iceberg対応)で提供し、テナントごとのAthenaワークグループでリソース制御する。エンタープライズテナントにはAthena Provisioned Capacityを割り当て、スモールテナントはオンデマンドAthenaを使用する。テナントデータはAmazon S3 Object LockとKMS CMKで保護し、新規テナントオンボーディングはAWS Step Functions + Lambda + CloudFormationで完全自動化する。GDPR/HIPAAテナントは専用S3バケットと専用KMSキーポリシーで分離する。
(Apache Spark)はSQLインターフェース提供に過剰な複雑性を伴います。

解説

コスト・スケール・コンプライアンスのバランスが核心です。AthenaサーバーレスはスモールテナントをGB単位の従量課金で処理でき、月$50以下の制約を満たします。Lake FormationはGDPR/HIPAAのデータ主権要件に対応するリージョン制御と細粒度アクセス制御を提供し、Athena Provisioned CapacityによりエンタープライズテナントのSLAと「うるさい隣人」分離が実現します。 選択肢Aの(Amazon Redshift)は、RLSを使っても物理的データ分離が不完全でエンタープライズ要件を満たしません。 選択肢Cの(Redshift Serverless)はスモールテナント数百社分の月次固定コストが$50を大幅超過します。 選択肢Dの(Apache Spark)はSQLインターフェース提供に過剰な複雑性を伴います。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SAP の問題一覧に戻る