セキュアなアーキテクチャの設計定義
AWS Security Groupとは何ですか?
A.AWSアカウント全体のトラフィックを監視するグローバルなファイアウォールサービス
✗ Security GroupはEC2インスタンスレベルで機能するものであり、グローバルなファイアウォールサービスではありません。
B.EC2インスタンスへのインバウンドおよびアウトバウンドのトラフィックを制御する仮想ファイアウォール← 正解
✓ 正解です。Security GroupはEC2インスタンスに対するインバウンド・アウトバウンドトラフィックを制御する仮想ファイアウォールです。
C.VPC内のサブネット単位でトラフィックを制御するアクセス制御リスト
✗ サブネット単位のトラフィック制御はNetwork ACL(NACL)の説明です。
D.IAMユーザーをグループ化してアクセス権限を一括管理する仕組み
✗ IAMユーザーのグループ化はIAM Groupの説明であり、Security Groupとは別の概念です。
この問題のポイント
Security GroupはEC2インスタンスに対するインバウンド・アウトバウンドトラフィックを制御する仮想ファイアウォールです。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。