AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
퍼블릭 애플리케이션이 EC2 인스턴스 대상 그룹과 함께 Application Load Balancer(ALB)를 사용합니다. 회사는 악성 웹 요청으로부터 앱을 보호하고 종단 간 암호화를 보장하고자 합니다. 어떤 구성이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB-to-인스턴스 연결을 위해 EC2 인스턴스에 타사 인증서를 설치합니다. 타사 인증서를 AWS Certificate Manager(ACM)로 가져오고 가져온 인증서를 ALB와 연결합니다. ALB에서 TLS를 종료합니다. AWS WAF 웹 ACL을 구성하고 ALB와 연결합니다..
이것이 정답인 이유
정답은 ALB에서 TLS를 종료하고, ALB-EC2 인스턴스 간 연결에 타사 인증서를 사용하며, AWS WAF를 ALB와 연결하는 것입니다. Application Load Balancer(ALB)는 Layer 7 로드 밸런서이므로 AWS WAF와 직접 통합하여 악성 웹 요청으로부터 애플리케이션을 보호할 수 있습니다. 종단 간 암호화를 위해 ALB에서 클라이언트 측 TLS를 종료하고, ALB와 EC2 인스턴스 간에도 TLS를 사용하여 통신을 암호화해야 합니다. AWS Certificate Manager(ACM)에 가져온 타사 인증서를 사용하면 이 요구 사항을 충족할 수 있습니다.
오답 설명:
NLB는 Layer 4 로드 밸런서이므로 AWS WAF와 직접 통합할 수 없습니다.
ALB-EC2 서버 측 연결에 ACM 인증서를 사용하는 것은 가능하지만, 문제에서 타사 인증서 사용을 명시했으므로 이 옵션은 최적의 답변이 아닙니다.
NLB는 Layer 4 로드 밸런서이므로 AWS WAF와 직접 통합할 수 없습니다. 또한 EC2 인스턴스에서 TLS를 종료하고 자체 서명된 인증서를 사용하는 것은 보안 모범 사례가 아닙니다.