AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
パブリックウェブサイトがApplication Load Balancerの背後でホストされており、現在はポート80のHTTPリスナーのみがあります。www.example.comの検証済みパブリック証明書がACMにあります。既存のユーザーは引き続き同じエンドポイントを使用する必要がありますが、クライアントとALB間のすべてのトラフィックは暗号化される必要があります。どのようなアクションのセットを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ALBのHTTP(ポート80)リスナーを設定して、すべてのリクエストをHTTPS(ポート443)にリダイレクトします。次に、ポート443にHTTPSリスナーを追加し、そのデフォルトアクションをターゲットグループに転送するように設定し、www.example.comのACM証明書をSSL証明書としてアタッチします。.
これが解答である理由
このソリューションは、既存のユーザーが同じエンドポイントを引き続き使用できるようにしつつ、クライアントとALB間のすべてのトラフィックを暗号化するという要件を最も効果的に満たします。まず、HTTP (ポート80) リスナーをHTTPS (ポート443) にリダイレクトするように設定することで、既存のHTTPリクエストを安全な接続に移行させます。次に、ポート443にHTTPSリスナーを追加し、ACM証明書をアタッチすることで、暗号化されたトラフィックを処理する準備が整います。これにより、ユーザーは以前と同じURLにアクセスしても、自動的に暗号化された接続が確立されます。
最初の選択肢はリダイレクトを設定しないため、HTTPトラフィックが暗号化されずに残る可能性があります。2番目の選択肢はポート80リスナーを削除するため、既存のHTTPリンクやブックマークが機能しなくなります。3番目の選択肢は、ポート80でSSL証明書を設定しようとしており、これはHTTPプロトコルでは適切ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要