AWSのコアサービス(EC2・S3・RDSなど)誤り発見
Amazon EC2のセキュリティグループに関する以下の記述のうち、誤っているものはどれですか?
A.セキュリティグループはインスタンスレベルで適用される仮想ファイアウォールである。
✓ この記述は正しい。セキュリティグループはEC2インスタンスレベルで機能する仮想ファイアウォールです。
B.セキュリティグループのインバウンドルールはデフォルトですべてのトラフィックを拒否する。
✓ この記述は正しい。セキュリティグループはデフォルトでインバウンドをすべて拒否し、許可ルールを追加します。
C.セキュリティグループはステートフルであり、許可したインバウンドのレスポンスは自動的に許可される。
✓ この記述は正しい。セキュリティグループはステートフルであるため、許可されたトラフィックの戻りは自動許可されます。
D.セキュリティグループは明示的な「拒否(Deny)」ルールを設定することができる。← 正解
✓ 正解です。この記述が誤りで、正しくはセキュリティグループは「許可(Allow)」ルールのみ設定でき、明示的な「拒否(Deny)」ルールはネットワークACLで設定します。
この問題のポイント
この記述が誤りで、正しくはセキュリティグループは「許可(Allow)」ルールのみ設定でき、明示的な「拒否(Deny)」ルールはネットワークACLで設定します。
「AWSのコアサービス(EC2・S3・RDSなど)」の他の問題
IT・クラウド の関連資格
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。