CLFセキュリティとコンプライアンス
あるWebサービス企業は、Application Load Balancer(ALB)上で動作するWebアプリケーションにHTTPS通信を導入したいと考えています。
パブリックドメイン向けのSSL/TLS証明書(※)の発行・管理・自動更新を、追加コストなしで最も簡単に実現できるAWSサービスはどれですか?
※ SSL/TLS証明書:Web通信の暗号化と、接続先サーバーの正当性を証明するデジタル証明書
AAWS KMS(Key Management Service)
AWS KMSは暗号化キーの作成・管理に特化したサービスであり、SSL/TLS証明書の発行は行いません。
BAWS Secrets Manager
AWS Secrets ManagerはデータベースパスワードやサードパーティAPIキーなどの秘密情報を安全に保管・ローテーションするサービスで、SSL/TLS証明書の発行機能はありません。
CAWS Certificate Manager(ACM)
✓ 正解
AWS Certificate Manager(ACM)は、AWS上のリソース(ALB・CloudFrontなど)で使用するパブリックSSL/TLS証明書を無料で発行・管理・自動更新できるサービスです。証明書の有効期限管理や手動更新作業が不要になるため、運用負担を大幅に削減できます。
DAWS Private Certificate Authority(AWS Private CA)
AWS Private CAは組織内部のプライベートPKI(公開鍵基盤)を構築するためのサービスで、社内システム向けのプライベート証明書の発行に使用します。パブリックWebサイト向けの一般に信頼された証明書ではなく、また利用には別途費用が発生します。
解説
AWS Certificate Manager(ACM)は、AWS上のリソース(ALB・CloudFrontなど)で使用するパブリックSSL/TLS証明書を無料で発行・管理・自動更新できるサービスです。証明書の有効期限管理や手動更新作業が不要になるため、運用負担を大幅に削減できます。
選択肢AのAWS KMSは暗号化キーの作成・管理に特化したサービスであり、SSL/TLS証明書の発行は行いません。
選択肢BのAWS Secrets ManagerはデータベースパスワードやサードパーティAPIキーなどの秘密情報を安全に保管・ローテーションするサービスで、SSL/TLS証明書の発行機能はありません。
選択肢DのAWS Private CAは組織内部のプライベートPKI(公開鍵基盤)を構築するためのサービスで、社内システム向けのプライベート証明書の発行に使用します。パブリックWebサイト向けの一般に信頼された証明書ではなく、また利用には別途費用が発生します。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →