시스템 엔지니어가 인라인 가상 보안 어플라이언스를 포함하는 테스트 환경을 문제 해결하고 있습니다. 개발팀은 또한 다양한 보안 요구 사항을 충족하기 위해 보안 그룹과 네트워크 ACL을 사용하려고 합니다. 가상 보안 어플라이언스가 트래픽을 라우팅하도록 허용하는 데 필요한 구성 변경은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 보안 어플라이언스의 ENI에서 원본/대상 확인을 비활성화합니다..
이것이 정답인 이유
가상 보안 어플라이언스가 트래픽을 라우팅하려면, 어플라이언스가 자신이 아닌 다른 IP 주소의 트래픽을 송수신할 수 있어야 합니다. AWS의 기본 동작인 원본/대상 확인(Source/Destination Check)은 ENI(Elastic Network Interface)가 자신에게 할당된 IP 주소의 트래픽만 처리하도록 강제합니다. 따라서 보안 어플라이언스가 트래픽을 프록시하거나 라우팅하려면 이 확인을 비활성화해야 합니다. 네트워크 ACL을 비활성화하는 것은 보안 정책을 약화시키므로 올바른 해결책이 아닙니다. 무차별 모드(Promiscuous Mode)는 일반적으로 물리적 네트워크에서 사용되는 개념으로, AWS ENI에는 직접 적용되지 않습니다. 보안 어플라이언스를 인터넷 게이트웨이가 있는 퍼블릭 서브넷에 배치하는 것은 네트워크 아키텍처에 대한 결정이며, 트래픽 라우팅 기능 자체를 가능하게 하는 직접적인 구성 변경은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음