AWS CLF 問題225-228:セキュリティグループ・ネットワークACL
AWS CLF 問題225-228:セキュリティグループ・ネットワークACL
問題225:セキュリティグループに関する次の記述のうち、正しいものはどれですか?
A) セキュリティグループは、アプリケーション層のセキュリティを管理するためのものです。
B) セキュリティグループは、インスタンスごとに設定される個別のファイアウォールルールです。
C) セキュリティグループは、プライベートサブネット内のトラフィックを制御するために使用されます。
D) セキュリティグループは、AWS Direct Connectのセキュリティを管理するために使用されます。
問題226:ネットワークACLに関する以下の記述のうち、正しいものはどれですか?
A) ネットワークACLはサブネットレベルでトラフィックを制御するためのセキュリティ機能です。
B) ネットワークACLはインスタンスレベルでトラフィックを制御するためのセキュリティ機能です。
C) ネットワークACLはVPC全体のトラフィックを制御するためのセキュリティ機能です。
D) ネットワークACLはAWSリージョン全体のトラフィックを制御するためのセキュリティ機能です。
問題227:ネットワークACLのルールはどのような順序で評価されますか?
A) ルールはルール番号の昇順に評価され、最初に一致したルールが適用される。
B) ルールはルール番号の降順に評価され、最後に一致したルールが適用される。
C) ルールはセキュリティグループ内の定義順に評価され、最初に一致したルールが適用される。
D) ルールはセキュリティグループ内の定義順に評価され、最後に一致したルールが適用される。
問題228:セキュリティグループの変更に関連する次の記述のうち、正しいものはどれですか?
A) セキュリティグループの変更は、即座にすべてのインスタンスに反映されます。
B) セキュリティグループの変更は、インスタンスの再起動後にのみ反映されます。
C) セキュリティグループの変更は、関連するEC2インスタンスを停止してから適用する必要があります。
D) セキュリティグループの変更は、AWS CLIを使用してのみ行うことができます。