AWS認定資格 無料問題集
解答・解説
第22問 インターネットからのVPCアクセスに対する制御
外部公開するWebアプリケーションを運用するにあたり、インターネットから Amazon VPC にアクセスするインバウンドトラフィックに対して特定の通信のみ許可する設定とすることを検討しています。この要件を満たすために、採用するべきAWSサービスあるいは機能を選択してください。( 2つ選択してください。)
(問題ID:CLF301S022)
解答
正しい解答:B. D.
- B. AWS WAF
- D. AWS Network Firewall
URL を直接入力して「解答・解説」画面を表示した場合、何を選択・解答したかを特定できないため、解答の正誤判定ができません。必要に応じて「同じ問題に再挑戦」ボタンをクリックして、この問題に再チャレンジしてみてください。
徹底解説
インターネットから Amazon VPC(Virtual Private Cloud)にアクセスするインバウンドトラフィックに対して、特定の通信のみを許可するように制御できるサービスは、AWS WAF と AWS Network Firewall です。これらを利用すると、インターネットから Amazon VPC に対してアクセスする際のインバウンドトラフィックを特定して許可または拒否することができます。AWS WAF(Web Application Firewall)は、悪意のある攻撃を監視してその通信をブロックするための Web Application Firewall 機能を提供するサービスで、SQLインジェクションやクロス・サイト・スクリプティングなどのWebアプリケーションの脆弱性を突いたサイバー攻撃から保護します。AWS WAF が、Webアプリケーションに対するHTTP/HTTPSリクエストを受け取ると、事前に定義されたルールのアクションに基づいてトラフィックを許可または拒否します。このルール定義は、AWSや他のベンダーで用意されたルールセットの中から選択することができます。
AWS Network Firewall は、Amazon VPC の境界(Internet Gateway の内側)でステートフルまたはステートレスのパケット・フィルタリングや侵入防止システム(IPS:Intrusion Prevention System)を実装するマネージド型のセキュリティサービスです。パケット・フィルタリング機能は、IPアドレスやポート番号で制御するだけでなく、送信先ドメイン名に基づくHTTP/HTTPSのアクセス制御を行うことも可能です。また、IPS機能はシグネチャベースでトラフィックフローを検査することにより、脆弱性の悪用を検知して、ブロックするものです。

問題掲載日:2024-01-21
Information
What's New
- 2026/5/10 問題ID: CLF101C033 パブリッククラウドの特性(性能調整)に関する問題を加筆・修正しました。
- 2026/5/10 問題ID: CLF101C023 パブリッククラウドの特性(オンデマンド対応)に関する問題を加筆・修正しました。
- 2026/5/10 問題ID: CLF101C009 パブリッククラウドの特性(システムの継続稼働)に関する問題を加筆・修正しました。
- 2026/5/10 問題ID: CLF101C001 パブリッククラウドの特性(環境変化の対応)に関する問題を加筆・修正しました。
- 2026/5/10 問題ID: CLF101C019 Elasticの意味するパブリッククラウドの特性に関する問題を加筆・修正しました。
Reference Books
図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]
![図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]](https://aws.keepitup.jp/images/Reference_Books_CL-02.jpg?202504201436)
これからIT業界に転職することを考えている方やエンジニア1年生の方などで、緑のテキストが少し難しく感じる人にお薦めの1冊です。AWSのしくみや技術をわかりやすく解説する図解本となっています。さらに、2025年4月21日に頁数を大幅に増やして、よりたくさんのサービスをフルカラーの図解で解説する第2版がリリースされました。これからの購入を検討されている方はこちらを確認ください。
一夜漬け AWS認定 クラウドプラクティショナー[C02対応] 直前対策テキスト
![一夜漬け AWS認定 クラウドプラクティショナー[C02対応] 直前対策テキスト](https://aws.keepitup.jp/images/Reference_Books_CL-04.jpg?202508171817)
必要最小限の内容を、効率よく学習できる構成となっており、忙しい社会人にもお薦め!模擬試験1回分付きで、試験直前の総仕上げにぴったりの1冊です。実は、本サイトの管理者も前版ですが直前対策に利用しました!