AWS CLF 問題1025-1028:ネットワークACL
AWS CLF 問題1025-1028:ネットワークACL
問題1025:以下の記述のうち、ネットワーク ACL に関連する正しいものを選びなさい。
A) ネットワーク ACL はセキュリティグループと同様のルールを使って設定できる。
B) ネットワーク ACL はインスタンスレベルで動作する。
C) デフォルトのネットワーク ACL では、IPv4 トラフィックのみが許可される。
D) ネットワーク ACL はステートフルである。
問題1026:以下の記述のうち、ネットワーク ACL に関連する正しいものを選びなさい。
A) 1つのネットワーク ACL を複数のサブネットに関連付けることはできない。
B) ネットワーク ACL はAmazon VPC のセキュリティレイヤーとして機能する。
C) デフォルトのネットワーク ACL では、IPv6 トラフィックのみが許可される。
D) ネットワーク ACL はステートフルである。
問題1027:以下の記述のうち、ネットワーク ACL に関連する正しいものを選びなさい。(2つ選択)
A) ネットワーク ACL はステートレスであり、リクエストに関する情報を保持する。
B) デフォルトのネットワーク ACL では、IPv4 トラフィックとIPv6 トラフィックの両方が許可される。
C) ネットワーク ACL はサブネットレベルで動作し、セキュリティグループはインスタンスレベルで動作する。
D) ネットワーク ACL は拒否ルールのみをサポートする。
問題1028:以下の記述のうち、ネットワーク ACL に関連する正しいものを選びなさい。(2つ選択)
A) セキュリティグループのルールは番号順に評価されるが、ネットワーク ACL のルールは評価されない。
B) ネットワーク ACL はステートフルであり、セキュリティグループはステートレスである。
C) ネットワーク ACL のデフォルトでは、すべてのトラフィックが許可される。
D) セキュリティグループは許可ルールと拒否ルールの両方をサポートする。