1.3基礎
利用者とHTTPSロードバランサー間の通信を暗号化し、証明書更新も管理負担を減らす。
適切なAWSサービスを選ぶ。
最も適切な設計はどれか。
× 不正解
ACMでTLS証明書を管理し、ロードバランサーなどの終端点へ関連付けて転送中のデータを保護する。
詳細解説
正しいAWS Certificate Managerで証明書を管理し、ロードバランサーでTLS終端する
ACMは証明書の発行・管理を支援し、ロードバランサーでHTTPS/TLSを終端できる。
ACMは証明書の発行・管理を支援し、ロードバランサーでHTTPS/TLSを終端できる。
誤りS3のLifecycleでHTTPS証明書を更新する
Lifecycleはオブジェクト管理機能で、証明書管理を行わない。
Lifecycleはオブジェクト管理機能で、証明書管理を行わない。
誤りSecurity Groupが証明書を発行する
Security Groupはネットワーク通信を制御する仮想ファイアウォールで、証明書発行を行わない。
Security Groupはネットワーク通信を制御する仮想ファイアウォールで、証明書発行を行わない。
誤り暗号化は保存データだけに必要で、通信中は不要である
通信中のデータも盗聴や改ざんから保護するためTLSが必要になる。
通信中のデータも盗聴や改ざんから保護するためTLSが必要になる。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Certificate ManagerとElastic Load BalancingのHTTPS/TLS公式説明を確認する。期待される結果
転送中暗号化をACMとTLS終端へ対応付けられる。理解のポイント
- ACM
- TLS
- 転送中暗号化
確認時の注意
- 確認環境: AWS公式ACM・ELBドキュメントの確認
- AWS公式SAA-C03 Domain 1と各セキュリティサービスの公式ドキュメントを確認する。
基礎のおさらい
保存と転送
保存時はKMS、転送時はTLS/ACMというように、データの状態に応じて暗号化を設計する。
判断のポイント
要件に対して、認証・認可・通信制御・データ保護のどの層を設計しているかを分けて考える。
問題IDAWS-SAA-008
確認環境AWS公式ACM・ELBドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告