ある企業が、Amazon EC2 インスタンスで公開ウェブサイトを運用しています。このサイトは HTTPS 経由でアクセス可能である必要があり、管理者はサーバー管理に SSH を使用します。ウェブサイトはサブネット 10.0.1.0/24 にあり、管理はサブネット 192.168.100.0/24 から行われます。インスタンスのセキュリティグループを作成する必要があります。要件を最も安全な方法で満たすために、どのようなアクションを実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 0.0.0.0/0 からのインバウンド HTTPS (TCP 443) を許可する。, 192.168.100.0/24 からのインバウンド SSH (TCP 22) を許可する。.
これが解答である理由
公開ウェブサイトはインターネット全体からアクセス可能である必要があるため、HTTPS (TCP 443) は 0.0.0.0/0 から許可する必要があります。これにより、どこからでもウェブサイトにアクセスできます。サーバー管理は管理サブネット 192.168.100.0/24 からのみ行うため、SSH (TCP 22) はこのサブネットからのアクセスのみに制限すべきです。これは最小特権の原則に従い、セキュリティを最大化します。0.0.0.0/0 からのSSHを許可すると、インスタンスがブルートフォース攻撃やその他の悪意のあるアクティビティにさらされるため、安全ではありません。ウェブサイトのサブネット 10.0.1.0/24 からのSSHやHTTPSの許可は、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要