보안 팀에서는 모든 인터넷 연결 ALB(Application Load Balancer) 및 Amazon API Gateway API에 AWS WAF 웹 ACL이 있어야 한다고 요구합니다. 조직에는 AWS Organizations에 수백 개의 AWS 계정이 있으며 AWS Config가 활성화되어 있습니다. 일부 외부 연결 ALB는 WAF 웹 ACL과 연결되어 있지 않습니다. DevOps 엔지니어는 향후 위반을 방지하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Firewall Manager를 중앙 보안 계정에 위임합니다., 새로 생성된 ALB 및 API Gateway API에 AWS WAF 웹 ACL을 연결하는 AWS Firewall Manager 정책을 생성합니다..
이것이 정답인 이유
AWS Firewall Manager를 중앙 보안 계정에 위임하면 조직 전체의 보안 정책을 중앙에서 관리할 수 있습니다. 이는 수백 개의 계정을 가진 조직에서 일관된 보안 적용을 위해 필수적입니다. 새로 생성된 ALB 및 API Gateway API에 AWS WAF 웹 ACL을 연결하는 AWS Firewall Manager 정책을 생성하면, 향후 생성되는 모든 리소스에 자동으로 WAF 웹 ACL이 적용되어 보안 요구 사항을 충족하고 위반을 방지할 수 있습니다. Amazon GuardDuty는 위협 탐지 서비스이므로 WAF 웹 ACL 적용과는 관련이 없습니다. AWS Config는 기존 리소스의 규정 준수 여부를 감사하는 데 유용하지만, 새로운 리소스에 WAF 웹 ACL을 자동으로 연결하는 정책을 생성하는 기능은 Firewall Manager가 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음