助け合いフォーラム

AWS

AWS ソリューションアーキテクト - アソシエイト(SAA-C02)
問題ID : 24737
問題を開く
VPC上でネットワークアクセスを制御する機能は次のうちどれか(2つ選択)

この問題はプレミアムコンテンツです。

上に戻る

デフォルトのセキュリティグループ設定について

投稿日 2022/05/08

「すべてのインバウンド通信(外部から内部への通信)を拒否」ではなく、「同じセキュリティグループに割り当てられたリソースからのインバウンドトラフィックを許可」の間違いかと思います。
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/VPC_SecurityGroups.html
VPC のデフォルトセキュリティグループ

2022/05/09 11:20

デフォルトの範囲が紛らわしいのですが、
ご提示いただいているURLは「VPCにデフォルトで作成されているセキュリティグループ」では「同じセキュリティグループに割り当てられたリソースからのインバウンドトラフィックを許可」がデフォルトで設定されていることを指しています。
解説の「すべてのインバウンド通信(外部から内部への通信)を拒否」は、セキュリティグループを作成した時のデフォルトの設定のことだと思います。

同URLの「セキュリティグループの基本」に以下の説明がありました。

セキュリティグループのルールの特徴を次に示します。
・セキュリティグループを初めて作成するときには、インバウンドルールはありません。したがって、インバウンドルールをセキュリティグループに追加するまで、インバウンドトラフィックは許可されません。


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?