ある会社が、VPCプライベートサブネット内のAmazon EC2インスタンスでウェブアプリケーションを実行しています。パブリックサブネット内のApplication Load Balancer (ALB) が、これらのEC2インスタンスにトラフィックをルーティングしています。同社は、ALBのみがEC2インスタンスにアクセスできるように、他のソースからのアクセスを防ぎたいと考えています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2インスタンスのセキュリティグループを設定し、ALBのセキュリティグループからのトラフィックのみを許可する。.
これが解答である理由
正解は、EC2インスタンスのセキュリティグループを設定し、ALBのセキュリティグループからのトラフィックのみを許可する、です。EC2インスタンスのセキュリティグループのインバウンドルールで、ソースとしてALBのセキュリティグループIDを指定することで、ALBからのトラフィックのみを許可し、他のソースからのアクセスをブロックできます。 他の選択肢が不正解である理由は以下の通りです。 ルートテーブルでルートを設定しても、セキュリティグループによるアクセス制御は代替できません。 EC2インスタンスをパブリックサブネットに移動すると、インターネットから直接アクセス可能になり、セキュリティリスクが増大します。また、Elastic IPアドレスの割り当ては、この要件とは直接関係ありません。 ALBのセキュリティグループを設定しても、EC2インスタンスへのアクセスを制限することはできません。これはALB自体へのアクセスを制御するものです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要