[SAA-C01] 会社は、デフォルトのセキュリティグループとネットワークACL設定を使用して、VPCにいくつかのEC2インスタンスをセットアップしました。 IT管理スタッフがSS…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

問題

  • 会社は、デフォルトのセキュリティグループとネットワークACL設定を使用して、VPCにいくつかのEC2インスタンスをセットアップしました。 IT管理スタッフがSSH経由でEC2インスタンスに接続できるようにしたいと考えています。アーキテクトとして、インターネットからEC2インスタンスに確実に接続できるようにするためにIT管理チームに何を依頼しますか。(2つ選択)

選択肢

  • A.インスタンスにパブリックIPまたはElastic IPがあることを確認します。
  • B.インスタンスにプライベートIPがあることを確認します。
  • C.セキュリティグループの変更を確認します。
  • D.ネットワークACLルールをデフォルトから変更します。