AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
アプリケーションは、すべて同じセキュリティグループを共有するEC2インスタンスで実行されます。アプリケーションは、独自のセキュリティグループを持つAmazon Aurora DBクラスターにアクセスする必要があります。EC2インスタンスとAuroraクラスター間の最小特権ネットワークアクセスを提供するために、どのセキュリティグループルールの組み合わせを追加する必要がありますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: デフォルトのAuroraポートを介して、DBクラスターのセキュリティグループを宛先として指定するアウトバウンドルールをEC2インスタンスのセキュリティグループに追加します。, デフォルトのAuroraポートを介して、EC2インスタンスのセキュリティグループをソースとして指定するインバウンドルールをDBクラスターのセキュリティグループに追加します。.
これが解答である理由
EC2インスタンスがAurora DBクラスターに接続するには、両方のセキュリティグループでトラフィックを許可する必要があります。EC2インスタンスのセキュリティグループには、Auroraのデフォルトポート(例: MySQLの場合は3306)を宛先とするアウトバウンドルールが必要です。これにより、EC2インスタンスからDBクラスターへの接続が許可されます。DBクラスターのセキュリティグループには、EC2インスタンスのセキュリティグループをソースとし、Auroraのデフォルトポートを宛先とするインバウンドルールが必要です。これにより、EC2インスタンスからの接続要求がDBクラスターによって受け入れられます。この組み合わせが最小特権アクセスを提供します。他の選択肢は、不必要なアクセスを許可したり、接続を確立できなかったりします。例えば、DBクラスターのアウトバウンドルールは、EC2へのインバウンド接続には直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要