AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
글로벌 뉴스 사이트에서 사용자 지정 도메인 service.example.com의 CloudFront와 ALB 오리진 service-alb.example.com을 사용합니다. 백엔드 EC2 Windows 인스턴스는 ALB 뒤의 Auto Scaling 그룹에 있습니다. 보안 정책에 따라 사용자부터 백엔드까지 전체 경로에 대해 전송 중 암호화가 필요합니다. 이 정책을 충족하는 데 필요한 변경 사항 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Certificate Manager(ACM)를 사용하여 service.example.com에 대한 인증서를 생성합니다. 이 사용자 지정 SSL/TLS 인증서를 사용하도록 CloudFront를 구성합니다. 기본 동작을 HTTP에서 HTTPS로 리디렉션하도록 변경합니다., EC2 인스턴스에 대해 타사 인증서 공급자로부터 모든 도메인 이름으로 퍼블릭 인증서를 생성합니다. 백엔드가 HTTPS 리스너에 이 인증서를 사용하도록 구성합니다. 대상에 HTTPS 프로토콜을 사용하는 새 대상 그룹을 생성하는 동안 인스턴스 대상 유형을 지정합니다. 기존 Auto Scaling 그룹을 이 새 대상 그룹에 연결합니다., AWS Certificate Manager(ACM)를 사용하여 service-alb.example.com에 대한 인증서를 생성합니다. ALB에서 새 대상 그룹과 service-alb.example.com ACM 인증서를 사용하는 새 HTTPS 리스너를 추가합니다. HTTPS 프로토콜만 사용하도록 CloudFront 오리진을 수정합니다. ALB에서 HTTP 리스너를 삭제합니다..
이것이 정답인 이유
첫 번째 정답은 CloudFront와 사용자 간의 암호화를 설정합니다. ACM에서 발급한 인증서는 신뢰할 수 있으며, CloudFront에 구성하여 HTTPS를 통해 콘텐츠를 제공하고 HTTP 요청을 HTTPS로 리디렉션합니다. 두 번째 정답은 ALB와 EC2 인스턴스 간의 암호화를 설정합니다. EC2 인스턴스에 설치된 웹 서버가 HTTPS를 사용하도록 구성하고, 타사 인증서는 인스턴스 자체에 직접 설치해야 합니다. ALB는 HTTPS 프로토콜을 사용하는 대상 그룹을 통해 이 인스턴스와 통신합니다. 세 번째 정답은 CloudFront와 ALB 간의 암호화를 설정합니다. ALB에 ACM 인증서를 사용하여 HTTPS 리스너를 구성하고, CloudFront 오리진을 HTTPS만 사용하도록 변경하여 전체 경로에 대한 암호화를 보장합니다.
오답 설명:
자체 서명 인증서는 신뢰할 수 없으므로 프로덕션 환경에서는 적합하지 않습니다.
EC2 인스턴스에 대한 ACM 인증서는 ALB에 직접 연결할 수 없으며, 인스턴스에 직접 설치하는 데는 추가적인 복잡성이 따릅니다.