Q36 — AWS SAA-C03 第14章

第 36/100 問 | ← 第14章

Q1036. ある企業が、インターネットに公開されたApplication Load Balancer(ALB)を用いたWebアプリケーションを設計しています。この企業は、ALBがパブリックインターネットからHTTPSによるWebトラフィックを受信できるようにする必要があります。ALBは、ポート443でAmazon EC2インスタンス上にホストされているWebアプリケーションサーバーに対してのみHTTPSトラフィックを送信しなければなりません。また、ALBはポート8443でHTTPSを用いてWebアプリケーションサーバーのヘルスチェックを実行しなければなりません。ALBに関連付けられたセキュリティグループの設定のうち、これらの要件を満たす組み合わせはどれですか?(3つ選択してください。)

正解: A. ポート443について、0.0.0.0/0からのHTTPSの受信トラフィックを許可します。, C. Webアプリケーションインスタンスへのポート443でのHTTPS送信トラフィックを許可します。, E. Webアプリケーションインスタンスへのヘルスチェック用ポート8443でのHTTPS送信トラフィックを許可します。

解説

ALBに関連付けられたセキュリティグループを、HTTPSトラフィックの処理およびWebアプリケーションサーバーに対するヘルスチェックの実行という要件を満たすように設定するには、以下の3つの設定が必要です。 必要なセキュリティグループ設定: 1. A:ポート443について、0.0.0.0/0からのHTTPS受信トラフィックを許可する。   → このルールにより、ALBはインターネットからポート443経由でHTTPSトラフィックを受信でき、アプリケーションが安全にWebトラフィックを提供できます。 2. C:Webアプリケーションインスタンスへのポート443でのHTTPS送信トラフィックを許可する。   → このルールにより、ALBはWebアプリケーションサーバーにポート443でHTTPSトラフィックを送信でき、ALBとアプリケーションサーバー間の通信が安全になります。 3. E:Webアプリケーションインスタンスへのヘルスチェック用ポート8443でのHTTPS送信トラフィックを許可する。   → このルールにより、ALBはポート8443でHTTPSを用いてWebアプリケーションサーバーのヘルスチェックを実行でき、アプリケーションの健全性を監視できます。 その他の選択肢の評価: B:ポート443について、0.0.0.0/0へのすべての送信トラフィックを許可する。   → このオプションは不要です。ALBはアプリケーションインスタンスのみへ送信トラフィックを許可すればよく、すべての宛先への送信を許可する必要はありません。 D:Webアプリケーションインスタンスからのポート443でのHTTPS受信トラフィックを許可する。   → このルールは不要です。ALBはアプリケーションインスタンスからの受信トラフィックを必要としません(ALBからインスタンスへの送信が正しい方向です)。 F:Webアプリケーションインスタンスからのヘルスチェック用ポート8443でのHTTPS受信トラフィックを許可する。   → このルールは不適切です。ヘルスチェックはALBが開始するものであり、インスタンス側がALBから受信するためのルールではなく、ALBがインスタンスへ送信するためのルールが必要です(つまり、送信ルールEが正解)。 結論: ALBの要件を満たすセキュリティグループ設定の正しい組み合わせは、A、C、およびEです。