助け合いフォーラム
AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 30617
問題を開く
ALBの配下にEC2インスタンスで実行されているWebサーバーがある。ある日ソリューションアーキテクトは特定のIPアドレスからWebサーバーへ不審なアクセス要求があることを発見した。該当のIPアドレスをブロックするためにソリューションアーキテクトが行う設定はどれか。(2つ選択)
この問題はプレミアムコンテンツです。
ネットワークACLで指定するIPアドレスについて
投稿日 2025/02/21
今回の構成は以下のような流れでリクエストが送られてくると思います。
-リクエストの流れ:クライアント→ALB→サブネット内のEC2インスタンス
この時、サブネットのネットワークACLから見た時、通信元のIPアドレスはALBになるため、フィルタリングに指定すべきIPアドレスは”当該のIPアドレス”ではなく、ALBのIPアドレスになるのではないでしょうか。
※”当該のIPアドレス”とはクライアントのIPアドレスのことと認識しました
正解選択肢:「EC2インスタンスがあるサブネットのネットワークACLで、該当のIPアドレスの拒否ルールを追加する」
どなたかコメントいただけると助かります。
スタッフからの返信
この投稿に対して返信しませんか?
s staff_satomi
2025/02/21 17:05
kiritomo2様 ご指摘の点を修正いたしました。 ご報告いただきまして、誠にありがとうございます。