Amazon EC2 インスタンスレベルでトラフィックを制御する仮想ファイアウォールを提供する VPC コンポーネントはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Security group.
これが解答である理由
Security group は、EC2 インスタンスの仮想ファイアウォールとして機能し、インスタンスレベルでインバウンドおよびアウトバウンドトラフィックを制御します。ステートフルであり、許可されたインバウンドトラフィックに対するアウトバウンドリプライを自動的に許可します。 Network ACL はサブネットレベルで動作するステートレスなファイアウォールであり、インバウンドとアウトバウンドの両方のルールを明示的に定義する必要があります。Route table は、ネットワークトラフィックのルーティングを決定するために使用され、ファイアウォール機能はありません。NAT gateway は、プライベートサブネット内のインスタンスがインターネットにアクセスできるようにしますが、インターネットからのインバウンド接続は許可しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要