3.1標準
ワークフローから外部の承認サービスを呼び出し、承認後に次工程を実行する。
承認を待つ間、Step Functionsの実行を無駄にポーリングしたくない。
最も適切な自動化方法はどれか。
× 不正解
callback task tokenで外部承認を待ち、完了時にAPIから成功/失敗を通知する。Tokenの漏えい・期限・一度きり使用を管理する。
詳細解説
正しいStep Functionsのcallback with task tokenを使う
Task Tokenを外部へ渡し、SendTaskSuccess/Failureで完了を通知できる。
Task Tokenを外部へ渡し、SendTaskSuccess/Failureで完了を通知できる。
誤りLambdaが無限ループで承認を待つ
実行時間・コスト・タイムアウトを消費し、再実行も難しい。
実行時間・コスト・タイムアウトを消費し、再実行も難しい。
誤り毎秒EventBridgeイベントを発行して確認する
ポーリング量が増え、重複・遅延・コストが発生する。
ポーリング量が増え、重複・遅延・コストが発生する。
誤りS3 Lifecycleの完了時刻を監視する
オブジェクトのライフサイクルは承認サービスの完了通知にならない。
オブジェクトのライフサイクルは承認サービスの完了通知にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Step Functions callback with task token、SendTaskSuccess、SendTaskFailureの公式説明を確認する。期待される結果
ポーリングとコールバック型ワークフローの違いを説明できる。理解のポイント
- Task Token
- Callback
- SendTaskSuccess
- 外部承認
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 3・Task 3.1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
安全な待機
Tokenを認証済みの外部処理だけへ渡し、重複通知や期限切れを処理する。
監査
承認者・申請ID・状態遷移をログへ残し、再開時の相関IDを保つ。
問題IDAWS-DEA-187
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告