問題文
ある企業は、VPC 内から出ていく名前解決の問い合わせのうち、望ましくない宛先の名前への問い合わせを止めたい。問い合わせの記録も残したい。最も適した方法はどれか。
選択肢
- AWS WAF で名前解決の問い合わせを検査する
- セキュリティグループで名前解決の通信を閉じ、許可する宛先のアドレスだけを個別に開ける
- Amazon Route 53 Resolver DNS Firewall で許可しない名前の一覧を設定し、クエリログも有効にする
- ネットワーク ACL で宛先の名前を拒否する規則を書き、拒否された通信をフローログに記録する。記録は集約先のバケットへ送るへ日次でまとめる