ある企業が、単一アカウント内の多数のVPCにおけるアウトバウンドトラフィックを保護するためにAWS Network Firewallを使用しています。EC2インスタンスはアプリケーションをホストし、アプリケーション名でタグ付けされており、インスタンスはAuto Scalingグループで実行されています。Network Firewallのステートフルルールグループは、インスタンスがスケールアップおよびスケールダウンするにつれて、常に最新の状態を保つ必要があります。実装と管理の労力が最も少ないアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アプリケーション名ごとにリソースグループを作成し、そのリソースグループのARNをステートフルルールグループで参照します。.
これが解答である理由
正解は、アプリケーション名ごとにリソースグループを作成し、そのリソースグループのARNをステートフルルールグループで参照する、です。AWS Network Firewallのステートフルルールグループは、リソースグループのARNを直接参照して、そのグループ内のリソースのIPアドレスを動的に解決できます。これにより、Auto Scalingグループでインスタンスがスケールアップまたはスケールダウンしても、ルールグループは自動的に更新され、管理の手間が最小限に抑えられます。 ネットワークACLはVPCレベルのリソースであり、ステートフルルールグループから直接参照できません。プレフィックスリストは静的なIPアドレスのリストであり、Auto ScalingによるIPアドレスの変更に自動的に対応できません。Lambda関数でIPアドレスを更新する方法は可能ですが、実装と管理の労力が大きくなります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要