VPC 内の Amazon EC2 インスタンスが、特定の外部ソースから開いている TCP ポートで大量の疑わしいトラフィックを受信しています。他のユーザーに影響を与えることなく、そのソースからのポートをブロックする必要があります。セキュリティチームは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: インスタンスのサブネットに関連付けられているネットワーク ACL を更新して、そのポートと問題のある送信元 IP アドレスに対する拒否ルールを追加します。.
これが解答である理由
正しい選択肢は、ネットワークACLを更新して特定の送信元IPアドレスからのトラフィックを拒否することです。ネットワークACLはサブネットレベルで機能し、特定のIPアドレスからのトラフィックを明示的に拒否するルールを設定できます。これにより、問題のあるソースからのトラフィックのみをブロックし、他の正当なユーザーへの影響を最小限に抑えられます。 セキュリティグループはインスタンスレベルで機能し、許可ルールのみをサポートするため、特定の送信元IPアドレスからのトラフィックを拒否するルールを追加することはできません。セキュリティグループからポートを削除すると、すべてのユーザーからのそのポートへのアクセスがブロックされ、他の正当なユーザーに影響を与えます。EC2インスタンスからのすべてのトラフィックを拒否する新しいネットワークACLを作成すると、インスタンスが完全に隔離され、サービスが停止してしまいます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要