1.2標準
サブネット境界でNACLを使い、アプリケーションへのTCP通信を制御する。
クライアントからの一時ポートへの戻り通信も成立させる。
最も適切な説明はどれか。
× 不正解
NACLはステートレスなサブネット制御のため、要求と戻りの両方向へ必要なポートを定義する。
詳細解説
正しいNACLのインバウンドとアウトバウンドの両方へ必要な一時ポートを設定する
NACLはステートレスなので、戻り通信も方向ごとに明示的なルールが必要になる。
NACLはステートレスなので、戻り通信も方向ごとに明示的なルールが必要になる。
誤りインバウンド許可だけで戻り通信も自動許可される
NACLは状態を保持せず、Security Groupのような自動戻り許可ではない。
NACLは状態を保持せず、Security Groupのような自動戻り許可ではない。
誤りNACLをEC2のENIへ直接関連付ける
NACLはサブネットへ関連付ける制御である。
NACLはサブネットへ関連付ける制御である。
誤りNACLのルールをすべて削除して通信を許可する
NACLのルール削除は通信を安全に許可する設定ではない。
NACLのルール削除は通信を安全に許可する設定ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
VPC Network ACLのステートレスな動作を確認する。期待される結果
NACLとSecurity Groupの状態保持の違いを説明できる。理解のポイント
- Network ACL
- ステートレス
- 一時ポート
確認時の注意
- 確認環境: AWS公式VPCドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
往復通信
NACLではインバウンドとアウトバウンドの許可を別々に設計する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-083
確認環境AWS公式VPCドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告