1.10.4標準
公開Web層と、データベースを置く非公開層をクラウド内で分ける。
主な目的はどれか。
× 不正解
層を分離し、データベースへ直接到達できる主体と経路を限定する。
詳細解説
誤り全ポートを全インターネットへ公開する。
分離の目的と逆である。
全公開は分離の逆である。
誤りすべての通信を暗号化せずに高速化する。
セキュリティ設計の目的ではない。
暗号化しないことが目的ではない。
正しい外部から直接到達できる範囲を限定し、侵害時の横展開を抑える。
ネットワーク分離とアクセス制御は攻撃面と到達範囲を減らす。
到達範囲を限定し横展開を抑える目的である。
誤りバックアップを不要にする。
ネットワーク分離はバックアップの代替ではない。
backupの代替ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'public tier and private data tier have restricted paths'期待される結果
public tier and private data tier have restricted paths理解のポイント
- ネットワーク分離
- 到達範囲
- 横展開
確認時の注意
- 確認環境: クラウドネットワーク設計の概念確認
基礎のおさらい
経路制御
security groupやACLで必要な経路だけを許可する。
多層防御
ネットワーク分離だけでなく認証・暗号化も併用する。
問題IDKL-102-1174
確認環境クラウドネットワーク設計の概念確認
最終技術確認2026-08-20
誤り・権利侵害を報告