AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある会社がウェブアプリケーションをAWS Cloudでホストしています。Elastic Load Balancerは、AWS Certificate Manager (ACM) にインポートされた証明書を使用しています。セキュリティチームは、各証明書の有効期限が切れる30日前に通知を受ける必要があります。ソリューションアーキテクトはどのような推奨をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 有効期限が30日以内に切れる証明書をチェックするAWS Configルールを作成します。AWS Configが非準拠のリソースを報告したときに、Amazon EventBridge (Amazon CloudWatch Events) がAmazon Simple Notification Service (Amazon SNS) を介してカスタムアラートを呼び出すように設定します。.
これが解答である理由
AWS Configは、ACM証明書が30日以内に期限切れになるかどうかを評価するマネージドルールを提供しており、この要件に最適です。Configルールが非準拠を検出すると、EventBridgeイベントを生成します。このイベントをトリガーとして、SNSトピックに通知を送信するようにEventBridgeを設定できます。
ACM自体には、証明書の有効期限に関するカスタム通知を直接設定する機能はありません。Trusted Advisorは証明書の期限切れをチェックしますが、そのチェックステータスに基づいて直接CloudWatchアラームを作成するメカニズムは提供されていません。EventBridgeとLambdaの組み合わせは可能ですが、AWS Configのマネージドルールを使用する方が、この特定のユースケースではよりシンプルで効率的なソリューションです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要