AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
ある企業がCloudFrontディストリビューションを通じてプロプライエタリなコンテンツを提供しており、企業オフィスのIP範囲からのユーザーのみにアクセスを制限する必要があります。WAFウェブACLがディストリビューションにアタッチされており、ACLのデフォルトアクションは現在Countです。企業IP範囲からのみアクセスを強制するための、運用上のオーバーヘッドが最も低い方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 企業オフィス範囲のAWS WAF IPアドレスセットを作成します。既存のウェブACLのデフォルトアクションをBlockに変更し、IPアドレスセットからのトラフィックを許可する優先度0のルールを追加します。.
これが解答である理由
正解は、既存のWAFウェブACLのデフォルトアクションをBlockに変更し、企業オフィス範囲のIPアドレスセットからのトラフィックを許可する優先度0のルールを追加することです。これにより、指定されたIP範囲からのアクセスのみが許可され、それ以外のすべてのトラフィックはブロックされます。既存のACLを修正するため、運用上のオーバーヘッドが最も低くなります。
他の選択肢は不適切です。
新しいウェブACLを作成する方法は、既存のACLを修正するよりも運用上のオーバーヘッドが高くなります。
デフォルトアクションをAllowに設定し、特定のIPを許可するルールを追加する方法では、許可されていないIPからのアクセスを明示的にブロックするルールがない場合、意図しないアクセスを許してしまう可能性があります。
正規表現パターンセットはIPアドレスの制限には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要