問題文
ある企業は、社内の複数の拠点のアドレスの範囲をセキュリティグループの規則に1つずつ書いて運用してきた。同じ範囲の組が多数のセキュリティグループに重複して書かれており、拠点の追加や変更のたびにすべてを個別に直す作業が発生している。この管理の手間を最も小さくする方法はどれか。
選択肢
- 同じ範囲の組を書いたセキュリティグループを新たに作り、インスタンスに追加で関連付けていく
- すべての通信を許可する規則 1 つに置き換え、制御をアプリケーション側に任せる
- セキュリティグループの規則をすべて削除し、制御をネットワーク ACL に移す
- 拠点のアドレスの範囲をプレフィックスリストとして定義し、各セキュリティグループの規則ではそのリストを参照する形に置き換える