[SAA-C01] 会社は、Webおよびデータベース層で構成されるアプリケーションを構築しています。データベース層はインターネットからアクセスできません。- アプリケーションのネッ…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

回答

  • A
  • D

解説

  • AWSドキュメントの以下の図は、Webおよびデータベース層の設計を示しています。
  • 選択肢Bは、アプリケーションがプライベートサブネットに配置されている場合、ユーザーはWebアプリケーションにアクセスできないため誤りです。
  • 選択肢Cは、問題でデータベースはインターネットからアクセス可能であるべきではないと言及しているため誤りです。

プライベートおよびパブリックサブネットと VPC の詳細については、次の URL を参照してください。