AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
ある会社が、アプリケーションを単一のAWSアカウントの新しいAWSアカウントに移行しています。このアプリケーションは、複数のアベイラビリティーゾーンにまたがるプライベートサブネット内のEC2インスタンスで実行されます。ユーザーはブラウザからHTTPS経由で接続します。インバウンドトラフィックはAZとインスタンス間で負荷分散され、同じクライアントセッションからのすべての接続は同じEC2インスタンスに送られる必要があります。また、会社はアプリケーションのSSL証明書を使用してエンドツーエンドの暗号化を要求しています。これらの要件を満たす設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Network Load Balancerを作成します。ターゲットグループを作成します。ターゲットグループのプロトコルをTCP、ポートを443に設定します。セッションアフィニティ(スティッキーセッション)をオンにします。EC2インスタンスをターゲットとして登録します。リスナーを作成します。リスナーのプロトコルをTCP、ポートを443に設定します。SSL証明書をEC2インスタンスにデプロイします。.
これが解答である理由
この設計は、エンドツーエンドの暗号化とセッションアフィニティという要件を満たします。Network Load Balancer (NLB) をTCPモードで使用し、ポート443でリスナーとターゲットグループを設定することで、暗号化されたトラフィックをEC2インスタンスに直接転送できます。SSL証明書をEC2インスタンスにデプロイすることで、NLBはTLS終端を行わず、エンドツーエンドの暗号化が保証されます。NLBのセッションアフィニティは、クライアントIPアドレスに基づいて同じインスタンスに接続をルーティングします。
Application Load Balancer (ALB) は、レイヤー7で動作するため、エンドツーエンドの暗号化を維持しつつセッションアフィニティを実装する場合、NLBよりも複雑になる可能性があります。また、ALBは通常、SSL証明書を自身で管理し、バックエンドへの接続はHTTPまたはHTTPSで行うため、エンドツーエンドの暗号化の制御が異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要