[SAA-C01] 会社は、ウェブアプリケーションをAWSでホストする予定です。パブリックサブネットにOracleデータベースをホストするEC2インスタンスに接続する必要があるEC…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

問題

  • 会社は、ウェブアプリケーションをAWSでホストする予定です。パブリックサブネットにOracleデータベースをホストするEC2インスタンスに接続する必要があるEC2インスタンスを作成します。安全なセットアップを保証する手順はどれですか?(2つ選択)

選択肢

  • A.EC2インスタンスとOracleデータベースをWebサーバーと同じパブリックサブネットに配置して、通信を高速化します。
  • B.EC2インスタンスをパブリックサブネットに配置し、Oracleデータベースをプライベートサブネットに配置します。
  • C.Webサーバーのセキュリティグループからの着信トラフィックのみを許可するデータベースセキュリティグループを作成します。
  • D.データベースセキュリティグループが0.0.0.0/0からの着信トラフィックを許可することを確認します。