CLF-C02#234(Security)

CLF-C02#234(Security)
Amazon VPCサブネットの出入りトラフィックを制御するファイアウォールをセットアップするために使用できるAWSサービスまたはツールはどれですか?

正解:D

正解の根拠

ネットワーク ACL(NACL)は VPC のサブネット単位で動作するステートレスなファイアウォールで、サブネットへの出入り両方向のトラフィックを許可・拒否ルールで制御します。サブネット境界での粗いフィルタリングに用いられます。

ファイアウォールの比較

機能適用範囲特徴
NACLサブネットステートレス、許可/拒否
セキュリティグループENIステートフル、許可のみ
WAFL7(HTTP)ペイロード検査
Firewall Manager組織横断ポリシー集中管理

不正解の理由

  • A: セキュリティグループは ENI 単位で、サブネット境界の制御には NACL が適切です。
  • B: WAF は HTTP/HTTPS のレイヤー 7 制御で、サブネット単位ではありません。
  • C: Firewall Manager はポリシー集中管理で、サブネットフィルタ自体ではありません。

参考:VPC ネットワーク ACL


コメント

コメント

コメントする

目次