AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
Application Load Balancer (ALB) で暗号化されたセッションの保護を追加し、一意のランダムセッションキー (前方秘匿性) を確保するには、ネットワークエンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ALB のセキュリティポリシーを前方秘匿性 (FS) をサポートするポリシーに変更する.
これが解答である理由
ALBのセキュリティポリシーを変更することで、前方秘匿性(Forward Secrecy: FS)をサポートする暗号スイートとプロトコルが強制され、セッションごとに一意のランダムなセッションキーが生成されます。これにより、過去のセッションキーが漏洩しても、将来のセッションの機密性が保護されます。TLS 1.2のみをサポートするポリシーは、古いプロトコルを無効にしますが、それ自体では前方秘匿性を保証しません。AWS KMSはセッションキーではなく、静的キーの管理に使用されます。AWS WAFはウェブアプリケーションのファイアウォールであり、前方秘匿性を直接強制する機能はありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要