AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
퍼블릭 웹사이트가 Application Load Balancer 뒤에서 호스팅되고 있으며, 현재 포트 80에 HTTP 리스너만 있습니다. ACM에 www.example.com에 대한 유효한 퍼블릭 인증서가 있습니다. 기존 사용자는 동일한 엔드포인트를 계속 사용해야 하지만, 클라이언트와 ALB 간의 모든 트래픽은 암호화되어야 합니다. 어떤 조치들을 취해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB의 HTTP(포트 80) 리스너를 구성하여 모든 요청을 HTTPS(포트 443)로 리디렉션합니다. 그런 다음 포트 443에 HTTPS 리스너를 추가하고, 기본 작업을 대상 그룹으로 전달하도록 설정하며, www.example.com에 대한 ACM 인증서를 SSL 인증서로 연결합니다..
이것이 정답인 이유
정답은 클라이언트와 ALB 간의 모든 트래픽을 암호화하면서 기존 사용자가 동일한 엔드포인트를 계속 사용하도록 하는 요구 사항을 충족합니다. HTTP(포트 80) 리스너를 HTTPS(포트 443)로 리디렉션하면 사용자가 HTTP로 접속하더라도 자동으로 암호화된 연결로 전환됩니다. 이후 HTTPS 리스너를 추가하고 ACM 인증서를 연결하여 실제 암호화된 통신을 처리합니다.
오답 1은 HTTP 리스너를 제거하지 않아 암호화되지 않은 트래픽이 여전히 허용될 수 있습니다. 오답 2는 HTTP 리스너를 제거하여 기존 사용자가 HTTP로 접속할 때 웹사이트에 접근하지 못하게 됩니다. 오답 3은 포트 80 리스너를 HTTPS로 리디렉션하는 기능이 없으며, 포트 80에서 SSL 인증서를 설정하는 것은 일반적이지 않고 보안상 적절하지 않습니다.