솔루션스 아키텍트는 2계층 웹 애플리케이션을 설계하고 있습니다. 웹 계층은 퍼블릭 서브넷의 Amazon EC2에서 퍼블릭으로 노출됩니다. 데이터베이스 계층은 프라이빗 서브넷의 Amazon EC2에서 Microsoft SQL Server를 실행합니다. 보안이 최우선입니다. 보안 그룹은 어떻게 구성해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 웹 계층의 보안 그룹이 0.0.0.0/0에서 포트 443으로 들어오는 트래픽을 허용하도록 구성합니다., 데이터베이스 계층의 보안 그룹이 웹 계층의 보안 그룹에서 포트 1433으로 들어오는 트래픽을 허용하도록 구성합니다..
이것이 정답인 이유
웹 계층은 퍼블릭 서브넷에 있으므로 인터넷에서 웹 트래픽(HTTPS, 포트 443)을 허용해야 합니다. 따라서 웹 계층의 보안 그룹은 0.0.0.0/0에서 포트 443으로 들어오는 트래픽을 허용해야 합니다. 데이터베이스 계층은 프라이빗 서브넷에 있으며 웹 계층에서만 접근 가능해야 합니다. Microsoft SQL Server의 기본 포트는 1433입니다. 따라서 데이터베이스 계층의 보안 그룹은 웹 계층의 보안 그룹에서 포트 1433으로 들어오는 트래픽을 허용해야 합니다. 오답 설명: 웹 계층의 보안 그룹이 0.0.0.0/0으로 포트 443으로 나가는 트래픽을 허용하는 것은 기본적으로 허용되므로 명시적으로 구성할 필요가 없습니다. 데이터베이스 계층의 보안 그룹이 웹 계층의 보안 그룹으로 포트 443 및 1433으로 나가는 트래픽을 허용하는 것은 데이터베이스가 웹 계층에 연결하는 것이 아니라 웹 계층이 데이터베이스에 연결하는 것이므로 불필요합니다. 데이터베이스 계층의 보안 그룹이 웹 계층의 보안 그룹에서 포트 443 및 1433으로 들어오는 트래픽을 허용하는 것은 포트 443이 데이터베이스 통신에 필요하지 않으므로 과도한 권한입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음