STAY KOBE

[SolutionArchitect Pro] AWS RDS セキュリティ

RDS セキュリティ

RDS の認証とアクセス制御

RDS リソースの暗号化

DB インスタンスへの接続を暗号化するための SSL

RDS セキュリティグループ

マスターユーザーアカウントの特権

イベント通知


AWS認定試験の練習問題

  1. SSL を使用して、アプリケーションと DB インスタンス間の接続を暗号化できますか。
    1. いいえ
    2. はい
    3. VPC でのみ
    4. 特定のリージョンでのみ
  2. これらの構成または展開方法のうち、RDS のセキュリティリスクはどれですか。
    1. SQL 関数コードをプレーンテキストで保存する
    2. 非マルチ AZ RDS インスタンス
    3. RDS と EC2 インスタンスが同じサブネットに存在する
    4. パブリックサブネット内の RDS (パブリックサブネット内のパブリックインターネットにアクセスできるようにするには、データベースを直接アドレス可能にすることでセキュリティリスクが発生します。VPC 内にデプロイされた DB インスタンスは、インターネットまたは VPC 外の EC2 インスタンスからアクセスできるように設定できます。VPC セキュリティグループが TCP ポート 22 などのポートアクセスを指定した場合、DB インスタンスのファイアウォールはインスタンスがメンバーである DB セキュリティグループによって指定された IP アドレスを介してのみアクセスを提供するため、DB インスタンスにアクセスできません および DB インスタンスの作成時に定義されたポート。リンク参照

リファレンス

Amazon RDS でのセキュリティ


Jayendra’s Blog

この記事は自己学習用に「AWS RDS Security – Certification(Jayendra’s Blogより)」を日本語に訳した記事です。