AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業では、ウェブアプリケーションへのアクセスにHTTPSを必須としています。アプリケーションは、VPC内のApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで実行されています。セキュリティエンジニアは、誤ってHTTPリスナーが設定された場合でも、ロードバランサーがポート443での接続のみを受け入れるようにする必要があります。この目的を達成する設定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ポート443で0.0.0.0/0からの接続を許可する単一のインバウンドルールを持つセキュリティグループを作成します。これがALBに関連付けられている唯一のセキュリティグループであることを確認します。.
これが解答である理由
この設定は、ALBがポート443でのHTTPS接続のみを受け入れるようにします。セキュリティグループは、ALBへのトラフィックを制御するステートフルなファイアウォールとして機能します。ポート443のみを許可することで、誤ってHTTPリスナーが設定された場合でも、ALBはポート80からの接続を拒否します。他の選択肢は不適切です。ポート80を拒否するセキュリティグループルールは、より緩いルールを上書きしないため不十分です。ネットワークACLはサブネットレベルで機能し、ALB自体へのトラフィックを直接制御するのには適していません。また、インターネットゲートウェイに関連付けることは、ALBへのアクセス制御には直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要