CLFクラウドのテクノロジーとサービス
Amazon VPCにおいて、パブリックインターネットからのトラフィックを許可または拒否するための、サブネット単位で適用されるステートレスなセキュリティレイヤーは何ですか?
Aセキュリティグループ
セキュリティグループはインスタンス単位で動作し、ステートフル(許可されたリクエストへの戻りは自動で許可)です。
BネットワークACL (NACL)
✓ 正解
ネットワークACL(アクセス制御リスト)は、VPCのサブネットレベルで動作するセキュリティレイヤーです。ステートレスであるため、戻りの通信についても明示的な許可が必要です。
Cインターネットゲートウェイ
インターネットゲートウェイはVPCとインターネットを接続するコンポーネントです。
Dルートテーブル
ルートテーブルはパケットの宛先を決定するルール集です。サブネット単位かつステートレスという点がNACLの特徴です。
解説
ネットワークACL(アクセス制御リスト)は、VPCのサブネットレベルで動作するセキュリティレイヤーです。ステートレスであるため、戻りの通信についても明示的な許可が必要です。
選択肢Aのセキュリティグループはインスタンス単位で動作し、ステートフル(許可されたリクエストへの戻りは自動で許可)です。
選択肢CのインターネットゲートウェイはVPCとインターネットを接続するコンポーネントです。
選択肢Dのルートテーブルはパケットの宛先を決定するルール集です。サブネット単位かつステートレスという点がNACLの特徴です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →