助け合いフォーラム

AWS

AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 38898
問題を開く
ある会社では、企業ポリシーにより特定のパブリックなサードパーティ認証局(CA)を使用することが義務付けられている。CloudFrontでHTTPS通信を提供するため、このパブリックなサードパーティ認証局(CA)の証明書を利用することが必要になった。どのような手段が適切か。

この問題はプレミアムコンテンツです。

上に戻る

CloudFrontで用いる外部SSL/TLS証明書はus-east-1リージョンのACMでインポートしなければならない

投稿日 2026/03/08

正解Dの説明について改善提案があります。

現在の説明では「ACMにインポートする」とありますが、CloudFrontでACM証明書を使用する場合、必ずus-east-1(バージニア北部)リージョンのACMにインポートする必要があります。

他のリージョンにインポートした場合、CloudFrontのカスタムSSL/TLS証明書として選択できないため、実際には動作しません。

この制約はCloudFrontを使用する上で非常に重要なポイントであり、試験でも頻出の知識です。

以下のように追記いただけると、より正確で学習効果の高い問題になると思います。

** 「ローカルマシンを使用してパブリックなサードパーティCAから証明書を取得し、us-east-1のACMにインポートする。その証明書をCloudFrontのカスタムSSL/TLS証明書として設定する」 **

この投稿に対して返信しませんか?