アプリケーションは、Network Load Balancer (NLB) の背後にある3つのアベイラビリティーゾーンにわたる3つのEC2インスタンスで実行されます。管理者は、NLB からの要求のみが許可されるようにインスタンストラフィックを制限する必要があります。運用作業が最も少ないこの要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2インスタンスのセキュリティグループのインバウンドルールを、NLB に関連付けられたセキュリティグループからのトラフィックのみを受け入れるように設定します。.
これが解答である理由
このアプローチは、セキュリティグループ参照を使用するため、運用上のオーバーヘッドが最も少なくなります。EC2インスタンスのセキュリティグループのインバウンドルールでNLBのセキュリティグループを参照すると、NLBのIPアドレスが変更されても自動的にトラフィックが許可されます。 他の選択肢は以下の理由で適切ではありません。 NLBのElastic Network Interfaceからのトラフィックを許可するように設定すると、NLBのENIが変更された場合に手動でルールを更新する必要があり、運用上のオーバーヘッドが増加します。 ネットワークACLはステートレスであり、NLBのCIDR範囲は動的に変化する可能性があるため、管理が複雑になります。また、NLBのIPアドレスはパブリックIPアドレスであるため、この方法ではインターネットからの直接アクセスを完全に防ぐことはできません。 サードパーティのファイアウォールをデプロイすると、追加のコスト、管理、および複雑さが発生します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要