HOMELv039 Route 53 Resolverの「再帰的なDNSクエリ」をVPC内から完全に禁止し、指定した内部ドメインのみを解決させるために必要な構成はどれか。 2026年3月3日 DNS Firewallを使用することで、許可したドメイン以外の全てのクエリをBLOCKアクションで遮断できる。 AWS Network Firewallにおいて、ルール評価を「厳密(Strict)」な順序に設定した場合の挙動はどれか。 Network Load Balancer(NLB)が提供する「クライアントIPの保持」機能が、ターゲットを「インスタンスID」で指定した場合に有効になる理由はどれか。