Q17 — AWS SAA-C03 第16章
第 17/100 問 | ← 第16章
Q1217. ある会社が、Application Load Balancer(ALB)の後ろでAmazon EC2インスタンス上にアプリケーションを実行しています。この会社は、JSON Web Tokens(JWT)による認証を利用するパブリックAPIを作成したいと考えており、そのAPIをALBと直接統合したいとしています。これらの要件を満たすソリューションはどれですか?
- A. Amazon API Gatewayを使用してREST APIを作成します。
- B. Amazon API Gatewayを使用してHTTP APIを作成します。 ✓
- C. Amazon API Gatewayを使用してWebSocket APIを作成します。
- D. Amazon API Gatewayを使用してgRPC APIを作成します。
正解: B. Amazon API Gatewayを使用してHTTP APIを作成します。
解説
Application Load Balancer(ALB)の後ろで実行されるAmazon EC2インスタンス上のアプリケーション向けに、JSON Web Tokens(JWT)による認証をサポートし、ALBと直接統合可能なパブリックAPIを作成するという要件を満たすには、最も適したソリューションは以下の通りです: B. Amazon API Gatewayを使用してHTTP APIを作成します。 分析: ・Amazon API Gateway HTTP API: 機能性:HTTP APIは、軽量かつコスト効率の高いRESTful API構築を目的として設計されており、JWT認可の組み込みサポートを提供します。そのため、JWT認証が必要なユースケースに最適です。 ALBとの統合:HTTP APIはALBと直接統合可能であり、API Gatewayが受信したリクエストをALBにルーティングし、ALBがその後EC2インスタンスへトラフィックを分散できます。 JWT認証:HTTP APIはJWT認可をネイティブでサポートしており、APIに対するJWTベースの認証を容易に実装できます。 ・Amazon API Gateway REST API(選択肢A): 機能性:REST APIはHTTP APIよりも機能が豊富で、ALBを含む多様な統合タイプをサポートします。ただし、JWT認証のみを必要とするシンプルなRESTful APIには過剰な機能であり、コストや設定の複雑さの面で不利です。 検討事項:REST APIも使用可能ですが、本ユースケースでは、HTTP APIの方がコスト効率が高く、設定も簡易です。 ・Amazon API Gateway WebSocket API(選択肢C): 機能性:WebSocket APIは、クライアントとサーバー間のリアルタイム双方向通信を目的としており、JWT認証を用いたRESTful APIの構築やALBとの統合には不適です。 ・Amazon API Gateway gRPC API(選択肢D): 機能性:gRPC APIはProtocol Buffersを活用した高性能・高効率なAPI構築に使用され、RESTful APIやJWT認証を前提とした設計ではありません。また、HTTP APIやREST APIと同様の方法でALBと直接統合することはできません。 まとめると、JWT認証をサポートしALBと直接統合可能なパブリックAPIを作成するには、Amazon API GatewayによるHTTP APIの作成が最も適したソリューションです。HTTP APIは、本ユースケースに必要な機能を低コストかつ簡易な設定で提供します。