CLF-C02:AWS Certified Cloud Practitioner クラウドの技術とサービス 問17
クラウドの技術とサービス/AWS のネットワークサービスAmazon VPC 内で、個々の EC2 インスタンスに対して、許可する通信をインスタンス単位で指定して制御する仮想ファイアウォールの機能はどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「クラウドの技術とサービス」に対応。実際の試験問題ではありません)
- Aインターネットゲートウェイ
- BAmazon Route 53
- Cセキュリティグループ
- DAmazon CloudFront
正解:C
解説
セキュリティグループは、EC2 インスタンスなどに関連付けて、許可する通信(インバウンド・アウトバウンド)をインスタンス単位で指定する仮想ファイアウォールです。ステートフルに動作し、許可ルールで制御します。インターネットゲートウェイは VPC の外部接続点、Route 53 は DNS、CloudFront は CDN です。
選択肢ごとの解説
- A誤り。インターネットゲートウェイは VPC をインターネットに接続する出入口で、インスタンス単位の通信制御そのものではありません。
- B誤り。Route 53 は DNS サービスで、ファイアウォール機能ではありません。
- C正しい。インスタンス単位で許可する通信を指定する仮想ファイアウォールがセキュリティグループです。
- D誤り。CloudFront は CDN で、インスタンスの通信制御を行うものではありません。