AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
アプリケーションには、CloudFrontディストリビューション経由と、インターネットに接続されたApplication Load Balancer (ALB) 経由の両方でアクセスできます。管理者は、アプリケーションコードを変更せずに、CloudFront経由でのみアプリにアクセスでき、ALB経由では直接アクセスできないようにする必要があります。この構成を実現するには、どの設定を行いますか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudFrontのオリジン設定にカスタムHTTPヘッダーを追加し、そのヘッダーと値を含むリクエストのみを転送するALBリスナールールを追加します。他のリクエストに対しては、リスナーがデフォルトで403を返すようにします。.
これが解答である理由
この設定は、CloudFront経由のアクセスのみを許可し、ALBへの直接アクセスをブロックする最も効果的な方法です。CloudFrontのオリジン設定でカスタムヘッダーを追加することで、CloudFrontがALBにリクエストを転送する際にそのヘッダーを含めるようになります。ALBのリスナールールで、この特定のヘッダーを持つリクエストのみを許可し、それ以外の直接アクセスリクエストには403エラーを返すように設定することで、目的のセキュリティ要件を満たせます。
他の選択肢は不適切です。ALBを内部タイプに変換すると、CloudFrontからアクセスできなくなります。Lambda@Edgeは複雑で、カスタムヘッダーとALBルールで十分です。パブリックALBを内部ALBに置き換えるのは不要であり、CloudFrontのオリジン設定にカスタムヘッダーを追加するだけでは、ALBへの直接アクセスをブロックできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要