AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
개발자는 VPC 네트워크 인프라를 시작할 수 없습니다. NAT 게이트웨이가 생성될 때마다 네트워크 보안 팀에 즉시 알려 이를 종료해야 합니다. 이 솔루션은 여러 AWS 계정에 쉽게 배포할 수 있어야 하고, 관리 오버헤드가 최소화되어야 하며, 접근 가능한 규정 준수 기록을 제공해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS 계정에서 NAT 게이트웨이를 확인하는 사용자 지정 AWS Config 규칙을 생성합니다. AWS Config 규칙을 구성하여 이메일 알림을 보내고 NAT 게이트웨이가 감지되면 NAT 게이트웨이를 종료하는 AWS Systems Manager Automation 수정 작업을 수행하도록 합니다. AWS CloudFormation StackSets를 사용하여 각 계정에 AWS Config 규칙과 Systems Manager 런북을 배포합니다..
이것이 정답인 이유
정답은 AWS Config를 사용하여 NAT 게이트웨이 생성을 감지하고 AWS Systems Manager Automation을 통해 종료하는 것입니다. AWS Config는 규정 준수 기록을 제공하며, 사용자 지정 규칙은 특정 리소스 생성을 모니터링할 수 있습니다. AWS Systems Manager Automation은 감지 시 자동 수정 작업을 수행하여 NAT 게이트웨이를 종료하고 알림을 보낼 수 있습니다. AWS CloudFormation StackSets는 여러 계정에 걸쳐 이 솔루션을 쉽게 배포하고 관리 오버헤드를 최소화합니다.
오답 1은 EC2 인스턴스에 스크립트를 배포하고 cron 작업을 사용하는 것은 관리 오버헤드가 높고 확장성이 떨어집니다.
오답 2는 Lambda 함수를 사용하는 것은 가능하지만, OpenSearch Service 클러스터에 결과를 저장하는 것은 불필요하게 복잡하며, AWS Config가 제공하는 규정 준수 기록 기능을 활용하지 못합니다.
오답 3은 GuardDuty는 보안 위협 탐지에 중점을 두며, 특정 리소스 생성 제어에는 적합하지 않습니다. Step Functions는 복잡한 워크플로우에 유용하지만, 이 시나리오에서는 AWS Config 및 Systems Manager Automation이 더 직접적이고 효율적입니다.