ソリューションアーキテクトは、プライベートサブネット内の機密性の高いデータを含むAmazon EC2インスタンスをホストするVPCを保護する必要があります。会社のポリシーでは、これらのインスタンスが、サードパーティのURLを使用して、インターネット上の承認されたサードパーティソフトウェアリポジトリにのみアクセスすることを許可しています。他のすべてのインターネットトラフィックはブロックする必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: プライベートサブネットのルートテーブルを更新して、アウトバウンドトラフィックをAWS Network Firewallファイアウォールにルーティングします。ドメインリストルールグループを設定します。.
これが解答である理由
AWS Network Firewallは、VPCのトラフィックをフィルタリングするマネージド型ファイアウォールサービスです。プライベートサブネットのルートテーブルを更新して、アウトバウンドトラフィックをNetwork Firewallにルーティングし、ドメインリストルールグループを設定することで、指定されたサードパーティのURLへのアクセスのみを許可し、他のすべてのインターネットトラフィックをブロックできます。 AWS WAFはWebアプリケーションファイアウォールであり、EC2インスタンスからのアウトバウンドトラフィックを制御するようには設計されていません。セキュリティグループはIPアドレスとポートに基づいてトラフィックを制御しますが、URLによるフィルタリングはできません。Application Load Balancerはインバウンドトラフィックを分散するためのものであり、EC2インスタンスからのアウトバウンドインターネットアクセスを制御する目的には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要