5.1基礎
管理用EC2はHTTPSで特定APIだけへ接続する。
不要な外向き通信を許可したくない。
最も適切な設定はどれか。
× 不正解
Security Groupのegressを宛先・ポート・プロトコルで最小化する。
詳細解説
正しいSecurity Groupのegressルールを宛先・ポートで限定する
インスタンスから出る通信の宛先とプロトコルを制御できる。
インスタンスから出る通信の宛先とプロトコルを制御できる。
誤りSecurity Groupの名前だけを変更する
名前は通信許可を変更しない。
名前は通信許可を変更しない。
誤りS3 Versioningで外向き通信を制限する
S3版管理はEC2ネットワーク制御ではない。
S3版管理はEC2ネットワーク制御ではない。
誤りRoute 53 TTLでHTTPS接続先を制限する
DNS TTLはSecurity Groupのegress制御ではない。
DNS TTLはSecurity Groupのegress制御ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
VPC security group outbound rulesの公式説明を確認する。期待される結果
Security Groupのinboundとegressの役割を説明できる。理解のポイント
- Security Group egress
- 宛先
- HTTPS
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-113
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告