Q49 — AWS SAA-C03 第11章

第 49/100 問 | ← 第11章

Q749. ある会社が、Auto Scalingグループ内のAmazon EC2インスタンスでWebアプリケーションを実行しています。このAuto Scalingグループにはターゲットグループが関連付けられています。同社は、ユーザーエクスペリエンス向上のため、セッションアフィニティ(ステッキーセッション)に対応するようアプリケーションを設計しました。アプリケーションは、インターネット上から公開されるエンドポイントとして利用可能である必要があります。また、追加のセキュリティのために、このエンドポイントにWAFを適用する必要があります。さらに、このエンドポイント上でセッションアフィニティ(ステッキーセッション)を設定する必要があります。これらの要件を満たすために必要な手順の組み合わせはどれですか?(2つ選択してください。)

正解: C. パブリックなApplication Load Balancerを作成し、アプリケーションのターゲットグループを指定します。, E

解説

Webアプリケーションを、セッションアフィニティ(ステッキーセッション)対応かつWAFによる追加セキュリティ保護を施した状態でインターネット上から公開するという要件を満たすには、以下の2つの手順の組み合わせが必要です: C. パブリックなApplication Load Balancer(ALB)を作成し、アプリケーションのターゲットグループを指定する。 E. AWS WAFでWeb ACLを作成し、そのWeb ACLをエンドポイントに関連付ける。 選択肢Cは、ALBを作成してアプリケーションのターゲットグループを指定することで、Auto Scalingグループ内の複数のEC2インスタンスへのトラフィック分散を実現し、同時にセッションアフィニティ(ステッキーセッション)をサポートします。ALBは、選択されたアルゴリズムに基づいてユーザーのセッションを維持しながらリクエストをルーティングできます。 選択肢Eは、AWS WAFでWeb ACLを作成し、それをALBのエンドポイントに関連付けることで、SQLインジェクションやクロスサイトスクリプティング(XSS)などの一般的なWeb攻撃からアプリケーションを保護するための必須手順です。WAFは、定義されたルールに基づき着信リクエストを検査・制御します。 選択肢A(Network Load Balancer)は、デフォルトではセッションアフィニティをサポートしないため、このユースケースには不適切です。NLBでセッションアフィニティを実現するには追加設定が必要となり、複雑さが増し、所望のユーザーエクスペリエンスを提供できません。 選択肢B(Gateway Load Balancer)は、ネットワークレベルのトラフィック処理を目的としており、HTTP/HTTPSトラフィックやアプリケーション層のロードバランシングには設計されていません。 選択肢D(2番目のターゲットグループの作成とElastic IPの割り当て)は、セッションアフィニティやWAF適用のいずれにも直接寄与せず、要件を満たす解決策ではありません。 したがって、要件を満たす2つの手順はCおよびEです。