ホーム › Amazon › 2層アーキテクチャには、ウェブサーバー用のパブリックサブネットと、Amazon …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· JA
· 更新日 19 Jul 2026
2層アーキテクチャには、ウェブサーバー用のパブリックサブネットと、Amazon RDS for MySQL DB インスタンス用のデータベースサブネットがあります。パブリックサブネット内のウェブサーバーは、ポート 443 でインターネットに公開されている必要があります。DB インスタンスは、ポート 3306 でウェブサーバーからのみアクセスできる必要があります。これらの要件を満たすために、ソリューションアーキテクトはどのステップの組み合わせを実行すべきですか?(2つ選択してください。) 解答を選択 A パブリックサブネットのネットワーク ACL を作成します。ポート 3306 で 0.0.0.0/0 へのアウトバウンドトラフィックを拒否するルールを追加します。
B DB インスタンスのセキュリティグループを作成します。ポート 3306 でパブリックサブネット CIDR ブロックからのトラフィックを許可するルールを追加します。
C パブリックサブネット内のウェブサーバーのセキュリティグループを作成します。ポート 443 で 0.0.0.0/0 からのトラフィックを許可するルールを追加します。
D DB インスタンスのセキュリティグループを作成します。ポート 3306 でウェブサーバーのセキュリティグループからのトラフィックを許可するルールを追加します。
E DB インスタンスのセキュリティグループを作成します。ポート 3306 でウェブサーバーのセキュリティグループからのトラフィックを除くすべてのトラフィックを拒否するルールを追加します。
オプションをタップして解答を確認してください。
正解: パブリックサブネット内のウェブサーバーのセキュリティグループを作成します。ポート 443 で 0.0.0.0/0 からのトラフィックを許可するルールを追加します。, DB インスタンスのセキュリティグループを作成します。ポート 3306 でウェブサーバーのセキュリティグループからのトラフィックを許可するルールを追加します。.
これが解答である理由 ウェブサーバーはインターネットに公開する必要があるため、ウェブサーバーのセキュリティグループでポート443からの0.0.0.0/0(すべてのIPアドレス)からのインバウンドトラフィックを許可する必要があります。これにより、インターネットからのHTTPSアクセスが可能になります。DBインスタンスはウェブサーバーからのみアクセス可能である必要があるため、DBインスタンスのセキュリティグループで、ウェブサーバーのセキュリティグループからのポート3306でのインバウンドトラフィックのみを許可するルールを設定します。セキュリティグループはステートフルであるため、アウトバウンドルールを明示的に設定する必要はありません。ネットワークACLはサブネットレベルで機能し、ステートレスであるため、より細かい制御が必要なインスタンスレベルのセキュリティにはセキュリティグループが適しています。
解答と解説を表示 正解: パブリックサブネット内のウェブサーバーのセキュリティグループを作成します。ポート 443 で 0.0.0.0/0 からのトラフィックを許可するルールを追加します。, DB インスタンスのセキュリティグループを作成します。ポート 3306 でウェブサーバーのセキュリティグループからのトラフィックを許可するルールを追加します。. ウェブサーバーはインターネットに公開する必要があるため、ウェブサーバーのセキュリティグループでポート443からの0.0.0.0/0(すべてのIPアドレス)からのインバウンドトラフィックを許可する必要があります。これにより、インターネットからのHTTPSアクセスが可能になります。DBインスタンスはウェブサーバーからのみアクセス可能である必要があるため、DBインスタンスのセキュリティグループで、ウェブサーバーのセキュリティグループからのポート3306でのインバウンドトラフィックの …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要