AWS SAA 問題305-308:ネットワーク ACL
AWS SAA 問題305-308:ネットワーク ACL
問題305:ネットワークアクセスコントロールリスト (ネットワーク ACL) の特徴として正しいものはどれですか?
A) ネットワーク ACL はステートフルで、明示的なルールが不要です。
B) ネットワーク ACL はサブネット内のトラフィックを制御せず、VPC全体のトラフィックを制御します。
C) ネットワーク ACL はデフォルトですべてのインバウンドとアウトバウンドのトラフィックを許可します。
D) ネットワーク ACL はセキュリティグループと同じルールを使用して設定されます。
問題306:ネットワーク ACL とセキュリティグループの違いは何ですか?
A) ネットワーク ACL はサブネットレベルで動作し、セキュリティグループはインスタンスレベルで動作します。
B) ネットワーク ACL はステートフルで、セキュリティグループはステートレスです。
C) ネットワーク ACL はデフォルトですべてのトラフィックを拒否し、セキュリティグループはデフォルトですべてのトラフィックを許可します。
D) ネットワーク ACL は明示的なルールが不要ですが、セキュリティグループは明示的なルールが必要です。
問題307:VPC 内のインバウンドおよびアウトバウンドの IPv4 トラフィックと、IPv6 トラフィックをデフォルトで許可するセキュリティレイヤーはどれですか?
A) セキュリティグループ
B) ネットワーク ACL
C) ルートテーブル
D) インターネットゲートウェイ
問題308:ネットワーク ACL とセキュリティグループのどちらがステートレスであるか選んでください。
A) ネットワーク ACL
B) セキュリティグループ
C) どちらもステートレスではない。
D) どちらもステートレス