ある企業が、Application Load Balancer (ALB) の背後にある Amazon EC2 インスタンスでアプリケーションを実行しています。この企業は、アプリケーションへのセキュアでVPN不要なアクセスを必要としており、デバイスの姿勢を含む特定のセキュリティ条件をユーザーが満たした場合にのみアクセスを許可する必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Verified Access を設定し、ALB のエンドポイントを作成してアプリケーションをオンボードします。.
これが解答である理由
AWS Verified Accessは、VPNなしでアプリケーションへのセキュアなアクセスを提供し、デバイスの姿勢などのセキュリティ条件に基づいてアクセスを許可するサービスです。ALBの背後にあるEC2インスタンス上のアプリケーションにアクセスする場合、Verified AccessのエンドポイントとしてALBを設定することで、この要件を満たせます。 AWS WAFはウェブアプリケーションの保護に役立ちますが、デバイスの姿勢を直接評価してアクセスを制御する機能はありません。Amazon Verified Permissionsは、きめ細かな認可のためのポリシーベースのアクセスコントロールを提供しますが、VPN不要なアクセスやデバイスの姿勢の評価といったネットワークレベルのアクセス制御は直接行いません。最後の選択肢はVerified PermissionsとALBエンドポイントを組み合わせるものですが、Verified Permissionsはアクセスゲートウェイではなく、認可サービスであるため不適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要