正解: 暗号化されたAmazon Elastic File System (Amazon EFS) ボリュームを作成します。Elastic IPアドレスとインターネットに接続されたVPCエンドポイントを持つAWS Transfer Family SFTPサービスを作成します。信頼できるIPアドレスのみを許可するセキュリティグループをエンドポイントにアタッチします。EFSボリュームをSFTPサービスエンドポイントにアタッチします。ユーザーにSFTPサービスへのアクセスを許可します。.
これが解答である理由
このソリューションは、要件をすべて満たしています。AWS Transfer Family SFTPサービスは、既存のSFTPクライアントとの互換性を維持しつつ、サーバーレスで高可用性を提供します。Amazon EFSは、複数のEC2インスタンス間で共有可能なファイルシステムを提供し、高いIOPSパフォーマンスとスケーラビリティを実現します。EFSは暗号化をサポートし、セキュリティグループでIPアドレスによるアクセス制御が可能です。ユーザーはAWS Transfer Familyの認証機能を通じて管理され、Linuxユーザーアカウントの移行も容易です。
他の選択肢が不適切な理由は以下の通りです。
EBSは単一のEC2インスタンスにしかアタッチできず、共有ストレージの要件を満たしません。
S3はオブジェクトストレージであり、ファイルシステムとして直接SFTPサービスにアタッチする用途には適していません。また、既存のLinuxユーザーアカウントをS3に直接マッピングする機能もありません。