솔루션스 아키텍트가 인터넷 연결 Application Load Balancer(ALB)를 사용하는 3계층 웹 애플리케이션을 설계하고 있습니다. 웹 계층과 애플리케이션 계층은 프라이빗 서브넷의 Amazon EC2 인스턴스에서 실행되고, 데이터베이스 계층은 프라이빗 서브넷의 EC2 인스턴스에서 Microsoft SQL Server를 실행합니다. 보안은 최우선 순위입니다. 아키텍트가 사용해야 하는 보안 그룹 구성 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 웹 계층용 보안 그룹이 ALB용 보안 그룹으로부터 인바운드 HTTPS 트래픽을 허용하도록 구성합니다., 데이터베이스 계층용 보안 그룹이 애플리케이션 계층용 보안 그룹으로부터 인바운드 Microsoft SQL Server 트래픽을 허용하도록 구성합니다., 애플리케이션 계층용 보안 그룹이 웹 계층용 보안 그룹으로부터 인바운드 HTTPS 트래픽을 허용하도록 구성합니다..
이것이 정답인 이유
웹 계층용 보안 그룹이 ALB용 보안 그룹으로부터 인바운드 HTTPS 트래픽을 허용하도록 구성하는 것이 맞습니다. 인터넷 연결 ALB는 웹 계층으로 트래픽을 전달하므로, 웹 계층은 ALB 보안 그룹으로부터의 HTTPS 트래픽을 허용해야 합니다. 데이터베이스 계층용 보안 그룹이 애플리케이션 계층용 보안 그룹으로부터 인바운드 Microsoft SQL Server 트래픽을 허용하도록 구성하는 것이 맞습니다. 데이터베이스는 애플리케이션 계층에서만 연결을 받아야 하므로, 애플리케이션 계층 보안 그룹의 소스에서 SQL Server 포트(기본 1433)를 허용해야 합니다. 애플리케이션 계층용 보안 그룹이 웹 계층용 보안 그룹으로부터 인바운드 HTTPS 트래픽을 허용하도록 구성하는 것이 맞습니다. 웹 계층은 애플리케이션 계층으로 요청을 전달하므로, 애플리케이션 계층은 웹 계층 보안 그룹으로부터의 HTTPS 트래픽을 허용해야 합니다. 웹 계층용 보안 그룹이 0.0.0.0/0으로 아웃바운드 HTTPS 트래픽을 허용하는 것은 보안상 좋지 않으며, 일반적으로 웹 계층은 외부로 직접 HTTPS 요청을 보내지 않습니다. 데이터베이스 계층용 보안 그룹이 웹 계층용 보안 그룹으로 아웃바운드 HTTPS 트래픽 및 Microsoft SQL Server 트래픽을 허용하는 것은 데이터베이스가 웹 계층으로 직접 통신할 필요가 없으므로 잘못된 구성입니다. 애플리케이션 계층용 보안 그룹이 웹 계층용 보안 그룹으로 아웃바운드 HTTPS 트래픽 및 Microsoft SQL Server 트래픽을 허용하는 것은 애플리케이션 계층이 웹 계층으로 SQL Server 트래픽을 보내지 않으므로 잘못된 구성입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음