Q71 — AWS SAA-C03 第15章

第 71/100 問 | ← 第15章

Q1171. ある企業がAWSリージョン内でワークロードを実行しています。ユーザーはAmazon API GatewayのREST APIを使用してこのワークロードに接続します。企業はDNSプロバイダーとしてAmazon Route 53を使用しており、Route 53ホステッドゾーンを作成済みです。企業は、すべてのワークロードユーザーに対して一意かつ安全なURLを提供したいと考えています。 これらの要件を、最も運用効率よく満たすためには、以下のどの手順の組み合わせを実施すればよいでしょうか?(3つ選択)

正解: A. Route 53ホステッドゾーン内にワイルドカードのカスタムドメイン名を作成し、それをAPI Gatewayエンドポイントへのエイリアスとして設定する。, D. AWS Certificate Manager(ACM)を使用して、同じリージョン内でカスタムドメイン名に一致するワイルドカード証明書をリクエストする。, F. API GatewayでREST API用のカスタムドメイン名を作成し、AWS Certificate Manager(ACM)から証明書をインポートする。

解説

一意かつ安全なURLをすべてのユーザーに提供するという要件を、最も運用効率よく満たすには、以下の3つの手順の組み合わせが最適です:A、D、およびF。 1. A:Route 53内にワイルドカードのカスタムドメイン名を作成することで、ユーザーごとに個別のレコードを作成することなく、複数のサブドメインを効率的に処理できます。これにより、すべてのサブドメインをAPI Gatewayエンドポイントにルーティングできます。 2. D:ワークロードとAPI Gatewayが配置されている同一リージョン内でACMからワイルドカード証明書をリクエストすることで、ワイルドカード対象のすべてのサブドメインをHTTPSで保護でき、セキュアな通信を確実に実現できます。 3. F:API Gatewayでカスタムドメイン名を作成し、ACMから証明書をインポートすることで、ワイルドカードドメイン下でAPIをセキュアに公開できます。これにより、ユーザーは一意のURLで簡単に接続できるようになります。 その他の選択肢について: B:ワークロードとAPIが単一リージョンで動作している場合、別リージョンで証明書をリクエストするのは不要であり、構成を不必要に複雑にします。 C:ユーザーごとに個別のホステッドゾーンを作成するのは非現実的であり、管理負荷が極端に増大するため、運用効率という観点からは明らかに不適切です。 E:ユーザーごとに複数のAPIエンドポイントを作成すると、構成・管理の複雑さが増し、運用オーバーヘッドが大きくなるだけで、要件達成に必要な利点は得られません。 したがって、A、D、Fの組み合わせが、要件を効率的かつスケーラブルに満たす解決策です。