CLFクラウドのテクノロジーとサービス
Amazon VPCにおいて、パブリックインターネットからのトラフィックを許可または拒否するための、サブネット単位で適用されるステートレスなセキュリティレイヤーは何ですか?
Aセキュリティグループ
セキュリティグループはインスタンス単位で動作するステートフルなセキュリティレイヤーであり、サブネット単位ではありません。
BネットワークACL (NACL)
✓ 正解
ネットワークACL(アクセス制御リスト)は、VPCのサブネットレベルで動作するステートレスなセキュリティレイヤーです。ステートレスであるため、インバウンドとアウトバウンドのルールを個別に設定する必要があります。
Cインターネットゲートウェイ
インターネットゲートウェイはVPCとインターネットを接続するコンポーネントであり、アクセス制御機能はありません。
Dルートテーブル
ルートテーブルはパケットの宛先経路を決定するルール集であり、トラフィックの許可・拒否を行うものではありません。
解説
ネットワークACL(アクセス制御リスト)は、VPCのサブネットレベルで動作するステートレスなセキュリティレイヤーです。ステートレスであるため、インバウンドとアウトバウンドのルールを個別に設定する必要があります。
選択肢Aのセキュリティグループはインスタンス単位で動作するステートフルなセキュリティレイヤーであり、サブネット単位ではありません。
選択肢CのインターネットゲートウェイはVPCとインターネットを接続するコンポーネントであり、アクセス制御機能はありません。
選択肢Dのルートテーブルはパケットの宛先経路を決定するルール集であり、トラフィックの許可・拒否を行うものではありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →