솔루션스 아키텍트는 프라이빗 서브넷에 있는 매우 민감한 데이터를 포함하는 Amazon EC2 인스턴스를 호스팅하는 VPC를 보호해야 합니다. 회사 정책에 따라 이러한 인스턴스는 타사 URL을 사용하여 인터넷에 있는 승인된 타사 소프트웨어 리포지토리에만 액세스할 수 있습니다. 다른 모든 인터넷 트래픽은 차단되어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프라이빗 서브넷의 라우팅 테이블을 업데이트하여 아웃바운드 트래픽을 AWS Network Firewall 방화벽으로 라우팅합니다. 도메인 목록 규칙 그룹을 구성합니다..
이것이 정답인 이유
AWS Network Firewall은 VPC 내에서 네트워크 트래픽을 필터링하고 모니터링하는 데 효과적인 관리형 서비스입니다. 프라이빗 서브넷의 라우팅 테이블을 업데이트하여 모든 아웃바운드 트래픽을 Network Firewall로 라우팅하고, 도메인 목록 규칙 그룹을 구성하면 승인된 타사 소프트웨어 리포지토리의 URL로만 트래픽을 허용하고 다른 모든 인터넷 트래픽을 차단할 수 있습니다. 이는 회사 정책의 엄격한 요구 사항을 충족합니다. AWS WAF는 웹 애플리케이션 방화벽으로, 주로 HTTP/HTTPS 트래픽을 보호하며 EC2 인스턴스에서 시작되는 아웃바운드 트래픽 제어에는 적합하지 않습니다. 보안 그룹은 IP 주소 기반 규칙을 사용하므로 동적으로 변경될 수 있는 URL 기반 제어에는 한계가 있습니다. Application Load Balancer는 인바운드 트래픽 분산에 사용되며, 아웃바운드 트래픽을 필터링하고 제어하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음