5.2基礎
HTTPS証明書の有効期限切れを防ぐ。
証明書をALBへ関連付け、更新作業を減らしたい。
最も適切なサービスはどれか。
× 不正解
ACMで証明書を管理し、ALBへ関連付けて自動更新を利用する。
詳細解説
正しいAWS Certificate Managerで証明書を発行・管理する
ACM証明書を対応サービスへ関連付け、条件を満たせば自動更新できる。
ACM証明書を対応サービスへ関連付け、条件を満たせば自動更新できる。
誤り証明書をEC2の/tmpへ保存する
秘密鍵管理と更新を手動化できず、漏えいリスクもある。
秘密鍵管理と更新を手動化できず、漏えいリスクもある。
誤りRoute 53 TTLで証明書を更新する
DNS TTLはTLS証明書の更新機能ではない。
DNS TTLはTLS証明書の更新機能ではない。
誤りS3 Lifecycleで秘密鍵をローテーションする
S3LifecycleはACM証明書を管理しない。
S3LifecycleはACM証明書を管理しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Certificate Manager automatic renewalの公式説明を確認する。期待される結果
ACM証明書と自己管理証明書の運用差を説明できる。理解のポイント
- AWS Certificate Manager
- 自動更新
- ALB HTTPS
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-123
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告