웹 애플리케이션은 두 개의 사용자 지정 오리진이 있는 Amazon CloudFront를 사용합니다. 한 오리진은 Amazon API Gateway HTTP API(JWT Authorizer 사용)로 전달하고, 다른 오리진은 Application Load Balancer(ALB)로 전달합니다. 이 애플리케이션은 OpenID Connect(OIDC) 자격 증명 공급자(IdP)를 사용합니다. 보안 감사 결과 API는 JWT Authorizer로 보호되지만 ALB는 인증되지 않은 요청을 허용하는 것으로 나타났습니다. 솔루션스 아키텍트는 두 백엔드 오리진이 인증된 사용자로부터만 요청을 수락하도록 어떻게 보장할 수 있을까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB를 OIDC IdP와 통합하여 인증 및 권한 부여를 수행하도록 ALB를 구성하여 인증된 사용자만 백엔드 서비스에 도달할 수 있도록 합니다..
이것이 정답인 이유
ALB는 OIDC IdP와 직접 통합하여 인증을 처리할 수 있습니다. 이렇게 하면 ALB가 사용자를 인증하고, 성공적으로 인증된 요청만 백엔드 서비스로 전달하여 모든 백엔드 오리진이 인증된 사용자로부터만 요청을 수락하도록 보장합니다. 서명된 URL은 CloudFront에서 콘텐츠 액세스를 제한하는 데 사용되지만, ALB 자체의 인증 문제를 해결하지는 않습니다. AWS WAF는 요청을 필터링할 수 있지만, OIDC 인증 흐름을 직접 처리하기는 어렵습니다. CloudTrail 로깅 및 Lambda를 통한 차단은 사후 조치이며 실시간 인증을 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음