AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
パブリックアプリケーションは、EC2インスタンスのターゲットグループを持つApplication Load Balancer (ALB) を使用しています。会社は、悪意のあるWebリクエストからアプリケーションを保護し、エンドツーエンドの暗号化を確保したいと考えています。これらの要件を満たす構成はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ALBからインスタンスへの接続用にサードパーティ証明書をEC2インスタンスにインストールします。サードパーティ証明書をAWS Certificate Manager (ACM) にインポートし、インポートされた証明書をALBに関連付けます。ALBでTLSを終端します。AWS WAFウェブACLを設定し、それをALBに関連付けます。.
これが解答である理由
正解は、ALBでTLSを終端し、EC2インスタンスへの接続にサードパーティ証明書を使用する方法です。この構成は、ALBでパブリック証明書を終端することでエンドツーエンドの暗号化を確保し、AWS WAFをALBに関連付けることで悪意のあるWebリクエストから保護します。ALBからEC2インスタンスへの接続にサードパーティ証明書を使用することで、内部通信も暗号化され、エンドツーエンドのセキュリティが実現します。
不正解の選択肢は以下の理由で適切ではありません。
NLBはHTTP/HTTPSレイヤーの検査ができないため、AWS WAFと直接統合できません。
ALBからEC2への接続にACM証明書を使用することは可能ですが、EC2インスタンス自体に証明書をインストールする必要があるため、サードパーティ証明書をEC2にインストールする方がより一般的です。
自己署名証明書は信頼できないため、本番環境での使用は推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要