ある企業が可用性の高いSFTPサービスを運営している。SFTPサービスは、インターネット上の信頼できるIPソースからのトラフィックを受け入れるために、エラスティックIPアドレスで実行される2つのAmazon EC2 Linuxインスタンスを使用している。SFTPサービスは、インスタンスに接続された共有ストレージによってバックアップされている。ユーザーアカウントは、SFTPサーバーのLinuxユーザーとして作成・管理される。同社は、高いIOPSパフォーマンスと高度に設定可能なセキュリティを提供するサーバーレスオプションを求めている。同社は、高いIOPSパフォーマンスと高度に設定可能なセキュリティを提供するサーバーレスオプションを求めている。
A. 暗号化されたAmazon Elastic Block Store(Amazon EBS)ボリュームを作成します。信頼できるIPアドレスのみを許可するパブリックエンドポイントを持つAWS Transfer Family SFTPサービスを作成します。EBSボリュームをSFTPサービスのエンドポイントにアタッチします。ユーザーにSFTPサービスへのアクセスを許可します。
B. 暗号化されたAmazon Elastic File System(Amazon EFS)ボリュームを作成します。エラスティックIPアドレスとインターネットにアクセスできるVPCエンドポイントを持つAWS Transfer Family SFTPサービスを作成します。信頼できるIPアドレスのみを許可するセキュリティグループをエンドポイントにアタッチします。EFSボリュームをSFTPサービスのエンドポイントにアタッチします。ユーザーに SFTP サービスへのアクセスを許可します。
C. デフォルトの暗号化を有効にしたAmazon S3バケットを作成します。信頼できるIPアドレスのみを許可するパブリックエンドポイントを持つAWS Transfer Family SFTPサービスを作成します。S3バケットをSFTPサービスのエンドポイントにアタッチします。ユーザーにSFTPサービスへのアクセスを許可する。
D. デフォルトの暗号化を有効にしたAmazon S3バケットを作成します。プライベートサブネットで内部アクセスを持つVPCエンドポイントを持つAWS Transfer Family SFTPサービスを作成します。信頼されたIPアドレスのみを許可するセキュリティグループをアタッチします。S3バケットをSFTPサービスのエンドポイントにアタッチします。ユーザーにSFTPサービスへのアクセスを許可します。