AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある国際企業は、国ごとにサブドメインを使用しています (example.com、country1.example.com、country2.example.com)。ワークロードはApplication Load Balancerの背後にあります。同社は、転送中のウェブサイトトラフィックを暗号化したいと考えています。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Certificate Manager (ACM) コンソールを使用して、apex ドメイン example.com のパブリック証明書と、*.example.com のワイルドカード証明書をリクエストします。, 必要なDNSレコードをDNSプロバイダーに追加して、ドメインのドメイン所有権を検証します。.
これが解答である理由
このシナリオでは、example.com とそのすべてのサブドメイン (country1.example.com、country2.example.com など) のトラフィックを暗号化する必要があります。これを実現するには、ACM コンソールで apex ドメイン (example.com) とワイルドカード証明書 (.example.com) の両方を含むパブリック証明書をリクエストします。パブリック証明書はインターネット上のウェブサイトの暗号化に使用され、プライベート証明書は内部リソース用です。ドメイン所有権の検証は、ACM が提供する CNAME レコードを DNS プロバイダーに追加することで行われます。Eメール検証はオプションですが、DNS 検証の方が自動化されており推奨されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要