セキュアなアーキテクチャの設計比較
AWS Security GroupとNetwork ACL(NACL)の違いとして、正しい説明はどれですか?
A.Security Groupはステートフルで許可ルールのみ設定でき、NACLはステートレスで許可・拒否ルールの両方を設定できる← 正解
✓ 正解です。Security Groupはステートフルで許可ルールのみ、NACLはステートレスで許可・拒否の両方を設定可能です。
B.Security Groupはサブネットレベルで動作し、NACLはインスタンスレベルで動作する
✗ 逆です。Security Groupはインスタンスレベル、NACLはサブネットレベルで動作します。
C.Security GroupとNACLはどちらもステートレスで動作し、インバウンドとアウトバウンドを独立して管理する
✗ Security Groupはステートフルであり、戻りトラフィックは自動的に許可されます。NACLがステートレスです。
D.NACLはEC2インスタンスに直接アタッチされ、Security GroupはVPC全体に適用される
✗ NACLはサブネットに適用され、Security GroupはEC2インスタンスなどのリソースに直接アタッチされます。
この問題のポイント
Security Groupはステートフルで許可ルールのみ、NACLはステートレスで許可・拒否の両方を設定可能です。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。