트랜짓 게이트웨이가 CloudWatch Logs 그룹으로 플로우 로그를 보냅니다. Lambda는 로그를 분석하고 트랜짓 게이트웨이가 트래픽을 드롭할 때 SNS 알림을 게시합니다. 각 알림에는 계정 ID, VPC ID, 드롭된 패킷 총량이 포함됩니다. SNS 토픽을 구독하는 새 Lambda는 해당 VPC의 트랜짓 게이트웨이 연결 서브넷에 네트워크 ACL을 적용하여 식별된 트래픽이 원본 VPC를 떠나는 것을 자동으로 중지해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 기존 Lambda를 수정하여 드롭된 트래픽의 대상 IP 주소를 각 SNS 알림에 포함합니다. 새 Lambda가 해당 대상 IP 주소를 사용하여 아웃바운드 네트워크 ACL 규칙을 생성하도록 합니다..
이것이 정답인 이유
트랜짓 게이트웨이 플로우 로그는 트래픽이 드롭된 이유를 나타내며, 이는 일반적으로 보안 그룹 또는 네트워크 ACL 규칙에 의해 차단되었음을 의미합니다. 문제의 목표는 트래픽이 원본 VPC를 떠나는 것을 중지하는 것입니다. 따라서 드롭된 트래픽의 대상 IP 주소를 식별하고, 이 대상 IP 주소에 대한 아웃바운드 네트워크 ACL 규칙을 생성하여 해당 VPC에서 나가는 트래픽을 차단해야 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 소스 IP 주소를 사용하는 것은 트래픽을 생성한 원본을 차단하는 것이므로, 원본 VPC를 떠나는 트래픽을 막는 데 직접적이지 않습니다. 인바운드 네트워크 ACL 규칙은 VPC로 들어오는 트래픽을 제어하므로, VPC를 떠나는 트래픽을 막는 데는 효과적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음