AWSコアサービスの詳細(VPC・IAM・EC2・S3・RDSなど)定義
Amazon VPCにおける「セキュリティグループ」とは何ですか?
A.サブネットレベルで動作し、インバウンドとアウトバウンドのトラフィックを制御するステートレスなファイアウォール
✗ これはネットワークACL(NACL)の説明です。NACLはサブネットレベルで動作するステートレスなファイアウォールです。
B.VPC全体に適用され、インターネットとの通信を制御するマネージド型のルーティングサービス
✗ インターネットゲートウェイやルートテーブルの説明に近く、セキュリティグループの定義とは異なります。
C.EC2インスタンスレベルで動作し、インバウンドとアウトバウンドのトラフィックを制御するステートフルなファイアウォール← 正解
✓ 正解です。セキュリティグループはEC2インスタンスレベルで動作し、ステートフルにトラフィックを制御します。
D.IAMポリシーと連携してEC2インスタンスへのアクセス権限を管理するリソースベースのポリシー
✗ セキュリティグループはIAMポリシーとは独立して動作し、アクセス権限管理ではなくネットワークトラフィックを制御します。
この問題のポイント
セキュリティグループはEC2インスタンスレベルで動作し、ステートフルにトラフィックを制御します。
「AWSコアサービスの詳細(VPC・IAM・EC2・S3・RDSなど)」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。