웹 애플리케이션은 3개의 가용 영역에 걸쳐 프라이빗 서브넷의 EC2 인스턴스에서 ALB 뒤에서 실행됩니다. SSL/TLS는 ACM 인증서를 사용하여 ALB에서 종료됩니다. 단일 인스턴스로 테스트했을 때는 모든 것이 작동했지만, 프로덕션 배포 후 사용자는 로그인할 수 있지만 새 웹 요청마다 로그인 흐름이 다시 시작됩니다. 네트워크 엔지니어는 이 문제를 해결하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 스티키 세션 속성을 활성화하여 ALB 대상 그룹 구성을 수정합니다. 애플리케이션 기반 쿠키를 사용합니다. 지속 시간을 최대 애플리케이션 세션 길이로 설정합니다..
이것이 정답인 이유
사용자가 새 웹 요청마다 로그인 흐름이 다시 시작되는 문제는 세션 불일치로 인해 발생합니다. 이는 ALB가 각 요청을 다른 EC2 인스턴스로 라우팅하여 세션 상태가 유지되지 않기 때문입니다. ALB 대상 그룹에서 스티키 세션(세션 고정)을 활성화하면 ALB가 특정 클라이언트의 모든 요청을 동일한 대상(EC2 인스턴스)으로 라우팅하여 세션 일관성을 유지할 수 있습니다. 애플리케이션 기반 쿠키를 사용하고 지속 시간을 애플리케이션 세션 길이로 설정하면 사용자 세션이 올바르게 유지됩니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다: ALB 리스너 규칙 수정은 세션 고정 문제를 해결하지 못합니다. ALB를 NLB로 교체하는 것은 TLS 종료 및 애플리케이션 계층 기능 손실을 초래하며, NLB는 기본적으로 세션 고정 기능을 제공하지 않습니다. ALB를 제거하고 Route 53 장애 조치 라우팅 정책을 사용하는 것은 부하 분산 기능을 상실하고 세션 고정 문제를 해결하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음