2.1基礎
EC2インスタンスへのSSH接続を管理者のIP範囲だけに許可する。
ネットワークアクセス制御の設定担当を確認する。
利用者が管理する設定はどれか。
× 不正解
セキュリティグループは利用者が設定する仮想ファイアウォールであり、EC2への通信許可範囲を制御する。
詳細解説
誤りAWSリージョンの物理ネットワーク配線
AWSの物理ネットワーク基盤はAWSが管理する。
物理ネットワークはAWSが管理する。
誤りEC2ホストのハイパーバイザー設定
ハイパーバイザーはAWSの基盤側にある。
ホストのハイパーバイザーはAWS側である。
正しいセキュリティグループのインバウンドルール
EC2への通信許可は利用者がセキュリティグループで設定する。
セキュリティグループのルールは利用者が設定する。
誤りAWSデータセンターの境界防護
施設の境界防護はAWSが担う。
施設の防護はAWSが担う。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon EC2 User GuideのSecurity groupsとAWS Shared Responsibility Modelを確認する。期待される結果
セキュリティグループのルールは利用者が設定する。理解のポイント
- セキュリティグループ
- インバウンドルール
- 仮想ネットワーク設定
確認時の注意
- 確認環境: AWS公式ドキュメントのEC2ネットワーク設定確認
基礎のおさらい
仮想制御
セキュリティグループは利用者が変更できる通信制御である。
最小公開
管理用ポートは必要な送信元に限定する。
問題IDAWS-CLF-206
確認環境AWS公式ドキュメントのEC2ネットワーク設定確認
最終技術確認2026-08-20
誤り・権利侵害を報告