AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある企業が、クライアントとサービスバックエンド間でトラフィックが復号化されないように、転送中にエンドツーエンドの暗号化を必要とするサービスを構築しています。このサービスはTCPポート443でgRPCを使用し、数千の同時接続をサポートする必要があります。バックエンドは、Kubernetes Cluster AutoscalerとHorizontal Pod Autoscalerが有効になっているAmazon EKSクラスターで実行されます。クライアントとバックエンド間の双方向認証には、相互TLSが必要です。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Load Balancer Controllerをクラスターにデプロイし、それを使用して、バックエンドサービスのPodのIPアドレスにトラフィックを転送するTCPリスナーをポート443に持つNetwork Load Balancerをプロビジョニングします。.
これが解答である理由
このソリューションは、エンドツーエンドの暗号化と相互TLSの要件を満たします。Network Load Balancer (NLB) はレイヤー4で動作し、TCPポート443でトラフィックを転送するため、クライアントとバックエンド間の暗号化を維持できます。AWS Load Balancer Controllerは、EKS PodのIPアドレスに直接トラフィックをルーティングすることで、Kubernetesの自動スケーリングと連携します。
HTTPSリスナーを持つApplication Load Balancer (ALB) は、ALBでTLSを終端するため、エンドツーエンドの暗号化の要件に違反します。また、ALBは相互TLSをサポートしますが、このシナリオではALBがTLSを終端しないことが重要です。
EKSノードグループをターゲットとするALBまたはNLBは、PodのIPアドレスではなくノードにトラフィックをルーティングするため、Kubernetesの自動スケーリングと連携しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要