애플리케이션은 전 세계 20,000개 이상의 소매점에서 클라이언트에게 서비스를 제공합니다. 백엔드 웹 서비스는 Application Load Balancer(ALB) 뒤의 Amazon EC2에서 실행되며 HTTPS를 통해 443 포트에서 노출됩니다. 소매점은 공용 인터넷을 통해 통신하고 할당된 ISP IP 주소를 등록합니다. 보안 팀은 등록된 IP 주소로만 액세스를 제한하려고 합니다. 솔루션스 아키텍트는 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF 웹 ACL을 ALB와 연결합니다. IP 규칙 세트를 사용하여 트래픽을 필터링하고 규칙의 IP 주소를 업데이트하여 등록된 주소를 포함합니다..
이것이 정답인 이유
정답은 AWS WAF 웹 ACL을 ALB와 연결하고 IP 규칙 세트를 사용하여 트래픽을 필터링하는 것입니다. AWS WAF(Web Application Firewall)는 웹 애플리케이션에 대한 일반적인 웹 익스플로잇으로부터 보호하는 데 도움이 되며, IP 주소 기반 필터링을 포함한 다양한 규칙을 구성할 수 있습니다. 이를 통해 등록된 소매점 IP 주소만 ALB에 접근하도록 제한할 수 있습니다. 오답 설명: AWS Firewall Manager는 여러 계정 및 리소스에 걸쳐 WAF 규칙을 중앙에서 관리하는 데 사용되지만, 단일 ALB에 대한 IP 제한에는 WAF 자체로 충분합니다. AWS Lambda 권한 부여 함수를 사용하는 것은 가능하지만, WAF의 IP 규칙 세트보다 복잡하고 관리 오버헤드가 더 큽니다. 네트워크 ACL은 서브넷 수준에서 작동하며, ALB의 퍼블릭 인터페이스가 포함된 서브넷에 적용될 경우 해당 서브넷의 모든 리소스에 영향을 미치므로, ALB로의 특정 트래픽만 제한하는 데는 적합하지 않습니다. 또한, 네트워크 ACL은 IP 주소 목록이 변경될 때마다 수동으로 업데이트해야 하는 번거로움이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음