SSO(Single Sign-On)サーバの負荷分散 をテーマにしたネットワークスペシャリスト試験

 承知しました。

以下に SSO(Single Sign-On)サーバの負荷分散 をテーマにしたネットワークスペシャリスト試験向け 択一問題10問(解答・解説付き) を作成しました。



---


SSOサーバの負荷分散に関する択一問題


問題1


SSOサーバを負荷分散する目的として最も適切なのはどれか。

A. 認証方式の暗号強度を向上させるため

B. 認証トラフィックの集中を回避するため

C. 認証情報の保存先を増やすため

D. 認証プロトコルを変換するため


解答: B

解説: 負荷分散は認証要求の集中を複数サーバに分散し、可用性と応答性を高める目的で行う。



---


問題2


SSOサーバの負荷分散で「セッション保持(スティッキーセッション)」が必要となる理由はどれか。

A. 認証結果をキャッシュできるため

B. 各認証リクエストが同じサーバに到達する必要があるため

C. 暗号化通信の鍵長を長くできるため

D. DNS参照を省略できるため


解答: B

解説: SSO認証ではセッション情報を持つため、認証途中で別サーバに転送されると認証が破綻する可能性がある。



---


問題3


SSOサーバの負荷分散にDNSラウンドロビンを用いる場合の欠点はどれか。

A. DNSがHTTPSをサポートしない

B. サーバ障害時に不達のリスクが残る

C. クライアントのセッションを維持できない

D. DNS応答がキャッシュされない


解答: B

解説: DNSラウンドロビンはサーバ障害検知ができないため、ダウンしたサーバが応答対象に含まれるリスクがある。



---


問題4


SSOサーバの負荷分散で L7ロードバランサ を利用する利点はどれか。

A. TCPレベルの再送制御を行える

B. HTTPリクエストの内容に基づいてルーティングできる

C. 暗号アルゴリズムを選択できる

D. IPアドレスの動的割当が可能になる


解答: B

解説: L7ロードバランサはアプリケーション層(HTTPリクエストやCookie情報)を基にルーティングが可能で、SSOセッション制御に有効。



---


問題5


SSOサーバの負荷分散における冗長化の観点で適切なのはどれか。

A. すべての認証情報を1台のサーバに集約する

B. セッション情報を各サーバ間で同期させる

C. セッション保持を行わない設定にする

D. DNSにキャッシュを残さない設定にする


解答: B

解説: 冗長化にはセッション情報の共有が重要。これにより、別サーバに切り替わっても認証状態を維持できる。



---


問題6


SSOサーバの負荷分散で「SSLオフロード」を行う目的はどれか。

A. 認証情報の暗号強度を弱めるため

B. 認証データの復号処理をロードバランサ側に移すため

C. サーバ間でDNSを同期するため

D. 認証方式を変更するため


解答: B

解説: SSLオフロードは負荷の大きい暗号処理をロードバランサで代行し、SSOサーバの処理効率を向上させる。



---


問題7


SSOサーバを複数配置し、ロードバランサで負荷分散する場合に必要な設計上の配慮はどれか。

A. 各サーバで異なる認証プロトコルを使用する

B. ユーザデータベースを共有または複製する

C. 各サーバで認証ポート番号を変更する

D. サーバごとに異なる暗号化方式を導入する


解答: B

解説: 複数のSSOサーバを配置する際には、ユーザ認証データベースを一貫性のある状態で共有する必要がある。



---


問題8


SSOサーバの負荷分散でラウンドロビン方式を使用する場合の注意点はどれか。

A. サーバの処理能力に差がある場合、不均衡が生じる

B. DNSキャッシュを利用できない

C. SSL通信が確立できない

D. 認証方式が利用できない


解答: A

解説: ラウンドロビンは一律に順番で割り振るため、サーバ性能が異なると負荷が偏る。



---


問題9


SSOサーバの負荷分散で「最短応答時間方式」を選択する利点はどれか。

A. サーバごとの処理能力に応じた負荷分散が可能になる

B. 常に同じサーバに接続できる

C. ネットワークの障害を回避できる

D. DNSの更新頻度を下げられる


解答: A

解説: 応答時間を計測し、最も速いサーバに振り分けることで効率的に処理能力を活用できる。



---


問題10


SSOサーバを負荷分散する際、ロードバランサに障害が発生した場合の可用性確保のために行うべき設計はどれか。

A. ロードバランサを二重化して冗長構成にする

B. DNSキャッシュを無効化する

C. クライアントに直接サーバ接続を行わせる

D. SSOセッションを暗号化しない


解答: A

解説: ロードバランサ自体が単一障害点(SPOF)となるため、二重化による冗長化が必須である。



---


✅これで SSOサーバの負荷分散に関する択一式問題10問+解答・解説 を提示しました。


ご希望があれば、これをさらに 午後Ⅰ(短文解析・穴埋め) や 午後Ⅱ(シナリオベース) の形式に拡張することもできます。


👉 次は午後Ⅰ形式に展開しましょうか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例