SAA-C03 ソリューションアーキテクト アソシエイト

AWS SAA-C03 で Amazon Redshift はどう問われるか

Amazon Redshift が正解になる問題 4問
例題 3問 収録
最頻出: 第 3 分野: 高パフォーマンスなアーキテクチャの設計

SAA-C03 (ソリューションアーキテクト アソシエイト) の練習問題のうち 4 問で Amazon Redshift が正解になります。最も多いのは第 3 分野: 高パフォーマンスなアーキテクチャの設計 (3問) で、次いで第 1 分野: セキュアなアーキテクチャの設計 (1問) です。タスク単位では「タスク 3.3 高パフォーマンスなデータベースソリューションを選択する」が 2 問と中心で、ここが Amazon Redshift を学ぶうえで最優先の論点です。誤答の選択肢としては Amazon DynamoDB、Amazon RDS for PostgreSQL、Amazon Aurora Serverless v2 が併記されやすく、これらとの役割の違いを説明できるかどうかが正誤の分かれ目になります。

Amazon Redshift の出題分野の内訳

分野別

第 3 分野: 高パフォーマンスなアーキテクチャの設計

3

第 1 分野: セキュアなアーキテクチャの設計

1


タスク別(AWS 公式 Exam Guide のタスクステートメント)

タスク 3.3 高パフォーマンスなデータベースソリューションを選択する

2

タスク 1.3 適切なデータセキュリティ管理を判断する

1

タスク 3.5 高パフォーマンスなデータ取り込みと変換のソリューションを選択する

1

Amazon Redshift の例題 3問(クリックで即採点)

選択肢をタップするとその場で正誤が分かります。ログインもページ移動も不要です。

例題 1
単一選択
難易度: 標準

大規模な並列分析ワークロードに適したデータストア

全国 800 店舗の POS データを集約する小売チェーンが、新しい分析基盤を検討しています。初期データ量は 20 TB で、1 日あたり約 25 GB 増加する見込みです。BI ツールから標準的な SQL で数十億行に対する集計クエリを実行し、複数ノードでの並列処理によってレスポンスタイムを短縮したいと考えています。加えて、ノード障害やアベイラビリティーゾーン障害に備えた可用性の高い構成が求められています。要件を満たす最適なサービスはどれですか。

解説を読む(正解: C)

Amazon Redshift は、ペタバイト級のデータに対する集計・分析クエリを目的として設計された、列指向ストレージと MPP (Massively Parallel Processing) アーキテクチャを備えたリレーショナルなデータウェアハウスです。リーダーノードが受け取ったクエリを実行計画に分解し、複数のコンピューティングノードとその内部のスライスに分散して並列実行するため、数十億行のスキャンや集約でも短時間で応答できます。列指向であるため集計に必要な列だけを読み込め、圧縮効率も高く、20 TB 規模のデータと日々の増分を効率良く扱えます。RA3 ノードタイプは Amazon S3 を基盤とするマネージドストレージを採用しコンピューティングとストレージを個別にスケールでき、Multi-AZ 構成による可用性向上にも対応しているため、C が要件に最も適合します。A の DynamoDB はキーを指定した低レイテンシーなアクセスに最適化された NoSQL であり、グローバルセカンダリインデックスを追加しても任意軸での大規模な集計クエリには適さず、全件スキャンは高コストになります。B の RDS for PostgreSQL は行指向の OLTP エンジンで、単一インスタンス内での処理が中心となり、1 本の巨大な集計クエリを複数ノードへ分散できません。リードレプリカは同時実行できるクエリ数を増やすだけで、個々のクエリを高速化する仕組みではありません。D の Aurora Serverless v2 はトランザクション処理向けに容量を自動調整する構成であり、垂直方向のスケールは行えるものの、分析クエリを複数ノードで並列実行する MPP エンジンではありません。

この問題の出典(AWS 公式ドキュメント)

例題 2
単一選択
難易度: 標準

Redshift のクエリ実行順序とリソース配分の制御

大手小売チェーンの BI 部門が、店舗別の売上分析を行うオンライン分析処理(OLAP)基盤として Amazon Redshift クラスターを運用しています。夜間に走る長時間のバッチ集計クエリと、営業時間中に経営層が実行する短時間のダッシュボードクエリが同じクラスターに混在しており、バッチが走っている間はダッシュボードの応答が極端に遅くなるという苦情が出ています。クエリを種類ごとに分類し、実行順序と同時実行数、メモリ配分を明確に定義したいと考えています。この場合に利用すべきものはどれですか。

解説を読む(正解: D)

Amazon Redshift のワークロード管理(WLM)は、クラスターに届いたクエリをユーザーグループやクエリグループの条件で複数のキューへ振り分け、キューごとに同時実行数、メモリの割り当て比率、タイムアウトを定義できる仕組みです。これにより、長時間かかるバッチ集計が短時間のダッシュボードクエリを待たせてしまう事態を避け、業務上の優先度に沿った実行順序とリソース配分を明示的に制御できます。自動 WLM を利用すれば、Redshift がワークロードに応じて同時実行数とメモリを動的に調整し、クエリ優先度の指定に基づいて処理を制御することも可能です。 本シナリオの要件は、クラスター上で実行される複数種類のクエリについて実行順序とリソース配分を明確に定義することなので、Redshift 自身が備える WLM を構成する D が正解です。 A については、Amazon RDS は OLTP 向けの行指向データベースであり、大規模データセットに対する複雑な分析クエリを高速に処理する用途には適していません。加えて RDS にはキュー単位でクエリのリソースを割り当てる機能もありません。B の AWS Lambda で発行順を自前で直列化する方式は、最大実行時間の制約や再試行制御、状態管理をすべて自作する必要があるうえ、Redshift 内部のメモリ割り当てには関与できないため要件を満たせません。C の Amazon SQS はコンポーネント間の疎結合化には有効ですが、キューはメッセージの受け渡しを担うだけで、Redshift 内部での同時実行数やメモリ配分を制御することはできません。

この問題の出典(AWS 公式ドキュメント)

例題 3
複数選択
難易度: 難しい

Redshift の保管中データ暗号化と HSM による鍵管理

ある損害保険会社は、契約データの分析基盤として Amazon Redshift クラスターを運用しています。社内セキュリティ部門から、クラスターに格納される保管中データを確実に暗号化し、暗号化キーは業界標準の要件を満たすハードウェアセキュリティモジュール (HSM) で保護・管理するよう指示がありました。この要件を満たす Redshift の暗号化構成として適切なものはどれですか。2 つ選択してください。

複数選択問題です (正解 2 つ)。選んでから判定してください。

解説を読む(正解: A、B)

Amazon Redshift の保管中データ暗号化は、データ暗号化キー、データベースキー、クラスターキー、マスターキーという4段のキー階層で構成されており、最上位のマスターキーをどこで管理するかとして AWS KMS と AWS CloudHSM の2通りが選択できます。KMS を使う場合はクラスター作成時または変更時にカスタマー管理キーを指定するだけでクラスター全体が暗号化され、KMS 自体が FIPS 140-2 の認証を受けたハードウェアセキュリティモジュールで鍵素材を保護するため、業界標準の鍵管理要件を満たせます。より厳格に専有型の HSM で鍵を管理したい場合は、CloudHSM クラスターと Redshift の間に信頼された接続を構成し、CloudHSM 上のマスターキーでクラスターキーを暗号化します。したがって A と B が正解です。C の SSL/TLS はクライアントとクラスターの間を流れる転送中データを保護する仕組みであり、ディスク上に保管されたデータの暗号化や鍵管理という要件とは目的が異なります。D の AWS Secrets Manager はデータベースの認証情報を安全に保管しローテーションするためのサービスであって、テーブルデータそのものを暗号化するものではありません。E の SSE-C は Amazon S3 上に置かれたロードファイルを暗号化する方式であり、S3 から読み込んだ後に Redshift クラスター内へ格納されるデータの暗号化要件を満たすことはできません。

Amazon Redshift とよく混同されるサービス

Amazon Redshift が答えの問題で、誤答の選択肢として並ぶサービス

SAA-C03 の問題プールを実際に集計した結果です。ここに並ぶサービスとの違いを言葉で説明できるようになると、Amazon Redshift 系の問題を取りこぼしにくくなります。

Amazon DynamoDB

1回

Amazon RDS for PostgreSQL

1回

Amazon Aurora Serverless v2

1回

Amazon Redshift の公式ドキュメント

本ページの内容は以下の AWS 公式ドキュメントに基づいています。

SAA-C03 の関連論点

AWS Storage Gateway

6問

Amazon DynamoDB

6問

AWS Glue

4問

AWS Lake Formation

3問

Amazon Data Firehose

3問

Amazon Athena

3問

AWS Glue Data Catalog

3問

SAA-C03 のサービス別 論点一覧をすべて見る

SAA-C03 の練習問題をすべて解く

Amazon Redshift を含む全分野の練習問題と本番形式の模擬試験を、日本語の解説つきで収録しています。

練習問題を始める