1.2基礎
ALBでHTTPSを終端する。
公開証明書の更新を自動化し、証明書をEC2へ配布したくない。
最も適切な構成はどれか。
× 不正解
ACMの証明書をALBへ関連付け、証明書の保管・更新・配布をマネージド化する。
詳細解説
正しいAWS Certificate Managerで証明書を発行し、ALBへ関連付ける
ACMの公開証明書をALBへ関連付け、更新・配布の運用を減らせる。
ACMの公開証明書をALBへ関連付け、更新・配布の運用を減らせる。
誤り秘密鍵をAMIへ焼き込んで全EC2へ配布する
秘密鍵の漏えい範囲と更新作業を増やす。
秘密鍵の漏えい範囲と更新作業を増やす。
誤りRoute 53のTXTレコードだけでHTTPS暗号化を行う
TXTレコードは証明書終端や暗号化通信を提供しない。
TXTレコードは証明書終端や暗号化通信を提供しない。
誤りS3バケットポリシーでALBのTLSを設定する
S3ポリシーはALBのTLS証明書を管理しない。
S3ポリシーはALBのTLS証明書を管理しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Certificate ManagerとApplication Load Balancer HTTPSの公式説明を確認する。期待される結果
TLS終端箇所と証明書管理サービスを対応付けられる。理解のポイント
- AWS Certificate Manager
- ALB
- TLS終端
確認時の注意
- 確認環境: AWS公式ACM・ELBドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
誰が何へアクセスするか、通信中と保存時のどちらを保護するか、証跡をどこへ残すかを分けて考える。
設計の確認
権限の過剰付与、公開経路、鍵の管理主体、ログの改ざん耐性を確認する。
問題IDAWS-SAA-130
確認環境AWS公式ACM・ELBドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告