助け合いフォーラム
AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 38898
問題を開く
ある会社では、企業ポリシーにより特定のパブリックなサードパーティ認証局(CA)を使用することが義務付けられている。CloudFrontでHTTPS通信を提供するため、このパブリックなサードパーティ認証局(CA)の証明書を利用することが必要になった。どのような手段が適切か。
この問題はプレミアムコンテンツです。
CloudFrontで用いる外部SSL/TLS証明書はus-east-1リージョンのACMでインポートしなければならない
E
Elie1729
投稿日 2026/03/08
正解Dの説明について改善提案があります。
現在の説明では「ACMにインポートする」とありますが、CloudFrontでACM証明書を使用する場合、必ずus-east-1(バージニア北部)リージョンのACMにインポートする必要があります。
他のリージョンにインポートした場合、CloudFrontのカスタムSSL/TLS証明書として選択できないため、実際には動作しません。
この制約はCloudFrontを使用する上で非常に重要なポイントであり、試験でも頻出の知識です。
以下のように追記いただけると、より正確で学習効果の高い問題になると思います。
** 「ローカルマシンを使用してパブリックなサードパーティCAから証明書を取得し、us-east-1のACMにインポートする。その証明書をCloudFrontのカスタムSSL/TLS証明書として設定する」 **
この投稿に対して返信しませんか?