助け合いフォーラム
AWS ソリューションアーキテクト - アソシエイト(SAA-C02)
問題ID : 24737
問題を開く
VPC上でネットワークアクセスを制御する機能は次のうちどれか(2つ選択)
この問題はプレミアムコンテンツです。
デフォルトのセキュリティグループ設定について
u
umestar
投稿日 2022/05/08
「すべてのインバウンド通信(外部から内部への通信)を拒否」ではなく、「同じセキュリティグループに割り当てられたリソースからのインバウンドトラフィックを許可」の間違いかと思います。
https://docs.aws.amazon.com/ja_jp/vpc/latest/userguide/VPC_SecurityGroups.html
VPC のデフォルトセキュリティグループ
b
birdpixy
2022/05/09 11:20
デフォルトの範囲が紛らわしいのですが、
ご提示いただいているURLは「VPCにデフォルトで作成されているセキュリティグループ」では「同じセキュリティグループに割り当てられたリソースからのインバウンドトラフィックを許可」がデフォルトで設定されていることを指しています。
解説の「すべてのインバウンド通信(外部から内部への通信)を拒否」は、セキュリティグループを作成した時のデフォルトの設定のことだと思います。
同URLの「セキュリティグループの基本」に以下の説明がありました。
セキュリティグループのルールの特徴を次に示します。
・セキュリティグループを初めて作成するときには、インバウンドルールはありません。したがって、インバウンドルールをセキュリティグループに追加するまで、インバウンドトラフィックは許可されません。
コメント
この投稿に対して返信しませんか?