퍼블릭 API가 Application Load Balancer(ALB) 뒤에서 Amazon ECS 태스크로 AWS Fargate에서 실행됩니다. Service Auto Scaling은 CPU를 기반으로 태스크를 확장합니다. 최근 SQL 인젝션 공격이 급증하여 서비스가 최대로 확장되었고 API를 사용할 수 없게 되었습니다. 아키텍트는 SQL 인젝션 공격이 ECS 서비스에 도달하는 것을 막고, 합법적인 트래픽을 허용하며, 운영 효율성을 극대화해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새로운 AWS WAF 웹 ACL을 생성합니다. SQL 데이터베이스 규칙 그룹과 일치하는 요청을 차단하는 규칙을 추가하고, 해당 규칙과 일치하지 않는 다른 모든 트래픽을 허용하도록 웹 ACL을 설정합니다. ECS 태스크 앞의 ALB에 웹 ACL을 연결합니다..
이것이 정답인 이유
SQL 인젝션 공격을 방어하고 합법적인 트래픽을 허용하며 운영 효율성을 극대화하려면 AWS WAF를 사용하는 것이 가장 효과적입니다. AWS WAF 웹 ACL을 생성하고 SQL 데이터베이스 관리형 규칙 그룹을 추가하여 SQL 인젝션 패턴과 일치하는 요청을 자동으로 차단할 수 있습니다. 이 규칙 그룹은 AWS에서 관리하므로 최신 위협에 대한 업데이트가 자동으로 적용되어 운영 부담을 줄여줍니다. 웹 ACL을 ALB에 연결하면 ECS 태스크에 도달하기 전에 악성 트래픽을 필터링할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 최적이 아닙니다. 첫 번째 옵션은 단순히 WAF를 생성하고 모니터링만 언급하여 구체적인 방어 메커니즘이 부족합니다. 두 번째 옵션은 봇 제어를 언급하지만, SQL 인젝션은 봇 공격의 한 유형일 수 있지만, SQL 데이터베이스 규칙 그룹이 직접적인 SQL 인젝션 방어에 더 특화되어 있습니다. 네 번째 옵션은 Lambda 함수와 IP 세트를 사용하여 동적으로 IP를 차단하는 방식인데, 이는 반응적이며 SQL 인젝션 공격의 모든 변형을 즉시 막기 어렵고, 오탐(false positive) 발생 가능성이 있으며, 관리 오버헤드가 더 큽니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음