AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業がREST APIを作成しており、APIエンドポイントでTLSv1.3を、TLS証明書の署名に特定のパブリックなサードパーティ認証局 (CA) を必要としています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ローカルマシンを使用して、サードパーティCAによって署名された証明書を作成します。その証明書をAWS Certificate Manager (ACM) にインポートします。カスタムドメインを持つAmazon API GatewayでHTTP APIを作成します。カスタムドメインがその証明書を使用するように設定します。.
これが解答である理由
このソリューションは、サードパーティCAによって署名された既存の証明書を使用するという要件を満たしています。ACMは、外部で発行された証明書のインポートをサポートしており、API Gatewayのカスタムドメインにそれらを関連付けることができます。API GatewayはTLSv1.3をサポートしており、REST APIの要件に合致します。
他の選択肢は、ACMでサードパーティCAによって署名された証明書を「作成する」と誤って述べています。ACMは、Amazon発行の証明書を生成するか、外部で発行された証明書をインポートすることはできますが、サードパーティCAの署名プロセスを直接実行するわけではありません。また、Lambda関数URLはカスタムドメインやカスタム証明書を直接サポートしていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要