로드 밸런서용 퍼블릭 서브넷 2개, 웹 서버용 프라이빗 서브넷 2개, MySQL용 프라이빗 서브넷 2개로 VPC를 설계하고 있습니다. 웹 서버는 HTTPS만 제공합니다. 로드 밸런서용 보안 그룹은 이미 0.0.0.0/0에서 포트 443을 허용하고 있습니다. 회사 정책은 각 리소스에 대해 최소 권한을 요구합니다. 이 요구 사항을 충족하려면 어떤 추가 구성을 적용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 웹 서버용 보안 그룹을 생성하고 로드 밸런서에서 포트 443을 허용합니다. MySQL 서버용 보안 그룹을 생성하고 웹 서버 보안 그룹에서 포트 3306을 허용합니다..
이것이 정답인 이유
정답은 웹 서버용 보안 그룹을 생성하고 로드 밸런서에서 포트 443을 허용하며, MySQL 서버용 보안 그룹을 생성하고 웹 서버 보안 그룹에서 포트 3306을 허용하는 것입니다. 최소 권한 원칙에 따라 웹 서버는 로드 밸런서에서만 트래픽을 받아야 하므로, 웹 서버 보안 그룹은 로드 밸런서의 보안 그룹 ID를 소스로 하여 443 포트를 허용해야 합니다. 마찬가지로 MySQL 서버는 웹 서버에서만 트래픽을 받아야 하므로, MySQL 보안 그룹은 웹 서버의 보안 그룹 ID를 소스로 하여 3306 포트를 허용해야 합니다. 0.0.0.0/0에서 포트를 허용하는 것은 최소 권한 원칙에 위배됩니다. 네트워크 ACL은 서브넷 수준에서 작동하며, 인스턴스 수준에서 세분화된 제어를 제공하는 보안 그룹이 더 적합합니다.