ホーム › Amazon › ある企業が、新しいパブリックウェブアプリケーションをAWSにデプロイする予定です …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· JA
· 更新日 19 Jul 2026
ある企業が、新しいパブリックウェブアプリケーションをAWSにデプロイする予定です。このアプリケーションには、Amazon EC2インスタンスで実行されるウェブサーバー層と、Amazon RDS for MySQL DBインスタンスを使用するデータベース層があります。アプリケーションは安全で、動的IPアドレスを持つグローバルな顧客がアクセスできる必要があります。ソリューションアーキテクトは、これらの要件を満たすためにセキュリティグループをどのように設定すべきですか? 解答を選択 A ウェブサーバーのセキュリティグループを、ポート443へのインバウンドトラフィックを0.0.0.0/0から許可するように設定します。DBインスタンスのセキュリティグループを、ポート3306へのインバウンドトラフィックをウェブサーバーのセキュリティグループから許可するように設定します。
B ウェブサーバーのセキュリティグループを、ポート443へのインバウンドトラフィックを顧客のIPアドレスから許可するように設定します。DBインスタンスのセキュリティグループを、ポート3306へのインバウンドトラフィックをウェブサーバーのセキュリティグループから許可するように設定します。
C ウェブサーバーのセキュリティグループを、ポート443へのインバウンドトラフィックを顧客のIPアドレスから許可するように設定します。DBインスタンスのセキュリティグループを、ポート3306へのインバウンドトラフィックを顧客のIPアドレスから許可するように設定します。
D ウェブサーバーのセキュリティグループを、ポート443へのインバウンドトラフィックを0.0.0.0/0から許可するように設定します。DBインスタンスのセキュリティグループを、ポート3306へのインバウンドトラフィックを0.0.0.0/0から許可するように設定します。
オプションをタップして解答を確認してください。
正解: ウェブサーバーのセキュリティグループを、ポート443へのインバウンドトラフィックを0.0.0.0/0から許可するように設定します。DBインスタンスのセキュリティグループを、ポート3306へのインバウンドトラフィックをウェブサーバーのセキュリティグループから許可するように設定します。.
これが解答である理由 ウェブサーバーはパブリックアプリケーションとしてグローバルな顧客にアクセスされるため、HTTPS (ポート443) へのインバウンドトラフィックを0.0.0.0/0 (すべてのIPアドレス) から許可する必要があります。これにより、動的IPアドレスを持つ顧客を含む、どこからでもアクセスが可能になります。データベース層はウェブサーバー層のみからアクセスされるべきであり、インターネットに直接公開すべきではありません。したがって、DBインスタンスのセキュリティグループは、ポート3306へのインバウンドトラフィックをウェブサーバーのセキュリティグループからのみ許可するように設定します。これにより、最小権限の原則が適用され、セキュリティが向上します。
他の選択肢は、顧客のIPアドレスを特定できない、またはデータベースをインターネットに公開してしまうため不適切です。
解答と解説を表示 正解: ウェブサーバーのセキュリティグループを、ポート443へのインバウンドトラフィックを0.0.0.0/0から許可するように設定します。DBインスタンスのセキュリティグループを、ポート3306へのインバウンドトラフィックをウェブサーバーのセキュリティグループから許可するように設定します。. ウェブサーバーはパブリックアプリケーションとしてグローバルな顧客にアクセスされるため、HTTPS (ポート443) へのインバウンドトラフィックを0.0.0.0/0 (すべてのIPアドレス) から許可する必要があります。これにより、動的IPアドレスを持つ顧客を含む、どこからでもアクセスが可能になります。データベース層はウェブサーバー層のみからアクセスされるべきであり、インターネットに直接公開すべきではありません。したがって、DBインスタンスのセキュリティグループは、ポート …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要