5.2基礎
利用者がhttp://へアクセスした場合も暗号化接続へ誘導する。
TLSはALBで終端する。
最も適切な設定はどれか。
× 不正解
ALB HTTP listenerにredirect actionを設定し、HTTPS listenerでTLSを終端する。
詳細解説
正しいALB HTTP listenerへHTTPSへの redirect actionを設定する
HTTPリクエストをHTTPS URLへ転送し、HTTPS listenerでTLSを終端できる。
HTTPリクエストをHTTPS URLへ転送し、HTTPS listenerでTLSを終端できる。
誤りRoute 53のTTLを0秒にする
DNSキャッシュ期間はHTTPからHTTPSへのリダイレクトではない。
DNSキャッシュ期間はHTTPからHTTPSへのリダイレクトではない。
誤りS3 LifecycleでHTTPリクエストを削除する
S3LifecycleはALBのHTTP listener動作を変更しない。
S3LifecycleはALBのHTTP listener動作を変更しない。
誤りCloudFrontのキャッシュだけで全HTTPを暗号化する
CloudFrontを使わないALB直接アクセスのHTTP制御にならない。
CloudFrontを使わないALB直接アクセスのHTTP制御にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
Application Load Balancer redirect actionsの公式説明を確認する。期待される結果
DNS解決とALB listenerリダイレクトの違いを説明できる。理解のポイント
- ALB redirect
- HTTP
- HTTPS listener
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-134
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告