【正解】C
【0からの解説】
要件は「サーバーレス」「SQL で S3 のデータを分析」「暗号化」「別リージョンへレプリケート」「運用負荷最小」です。
サーバーレスで S3 上のデータに SQL クエリを実行できるのは Amazon Athena です(RDS はサーバー/インスタンス管理が必要でサーバーレス要件に反します)。暗号化は、最も運用負荷が小さいのが SSE-S3(Amazon S3 マネージドキー)で、キーの作成・管理が不要です。別リージョンへの複製は S3 クロスリージョンレプリケーション(CRR)で実現できます。さらに本問では「データを既存の S3 バケットにロードする」とあり、新規バケットを作ってデータを移し替える A/B より手間が少なく、運用オーバーヘッドが最小です。
【誤りの選択肢】
A:Athena 採用は正しいものの、わざわざ新規バケットを作成しデータを移す手順が含まれ、また SSE-KMS(マルチリージョンキー)は KMS キーの作成・管理が必要で SSE-S3 より運用負荷が増えます。最小オーバーヘッドの要件では C に劣ります。
B:RDS はサーバーレスでなくインスタンス管理が必要で、S3 上のデータを直接 SQL 分析する用途にも不向きです。新規バケット作成の手間もあります。
D:暗号化(SSE-S3)と既存バケット利用は妥当ですが、クエリに RDS を使う点がサーバーレス要件に反します。
【参考】
Amazon Athena とはS3 のデフォルト暗号化(SSE-S3)S3 クロスリージョンレプリケーション