CLFクラウドのテクノロジーとサービス

Amazon VPCにおいて、パブリックインターネットからのトラフィックを許可または拒否するための、サブネット単位で適用されるステートレスなセキュリティレイヤーは何ですか?

A
セキュリティグループ
セキュリティグループはインスタンス単位で動作し、ステートフル(許可されたリクエストへの戻りは自動で許可)です。
B
ネットワークACL (NACL)
✓ 正解
ネットワークACL(アクセス制御リスト)は、VPCのサブネットレベルで動作するセキュリティレイヤーです。ステートレスであるため、戻りの通信についても明示的な許可が必要です。
C
インターネットゲートウェイ
インターネットゲートウェイはVPCとインターネットを接続するコンポーネントです。
D
ルートテーブル
ルートテーブルはパケットの宛先を決定するルール集です。サブネット単位かつステートレスという点がNACLの特徴です。

解説

ネットワークACL(アクセス制御リスト)は、VPCのサブネットレベルで動作するセキュリティレイヤーです。ステートレスであるため、戻りの通信についても明示的な許可が必要です。 選択肢Aのセキュリティグループはインスタンス単位で動作し、ステートフル(許可されたリクエストへの戻りは自動で許可)です。 選択肢CのインターネットゲートウェイはVPCとインターネットを接続するコンポーネントです。 選択肢Dのルートテーブルはパケットの宛先を決定するルール集です。サブネット単位かつステートレスという点がNACLの特徴です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る