한 금융 회사가 현재 주가를 제공하기 위해 Amazon API Gateway Regional API 엔드포인트를 사용하는 웹 애플리케이션을 호스팅하고 있습니다. 보안 팀은 API 요청이 증가하는 것을 확인했으며, HTTP 플러드 공격으로 인해 애플리케이션이 오프라인될 것을 우려하고 있습니다. 솔루션스 아키텍트는 운영 오버헤드가 가장 적은 보호 기능을 설계해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 속도 기반 규칙이 있는 Regional AWS WAF 웹 ACL을 생성합니다. 웹 ACL을 API Gateway 스테이지와 연결합니다..
이것이 정답인 이유
정답은 속도 기반 규칙이 있는 Regional AWS WAF 웹 ACL을 생성하고 이를 API Gateway 스테이지와 연결하는 것입니다. AWS WAF(Web Application Firewall)는 웹 애플리케이션을 일반적인 웹 취약점으로부터 보호하며, 특히 속도 기반 규칙을 통해 HTTP 플러드 공격과 같은 DDoS 공격을 효과적으로 완화할 수 있습니다. 이 규칙은 특정 기간 동안 단일 IP 주소에서 오는 요청 수를 모니터링하고, 정의된 임계값을 초과하면 해당 요청을 자동으로 차단하거나 제한하여 운영 오버헤드를 최소화하면서 애플리케이션을 보호합니다. 오답 해설: CloudFront 배포는 캐싱을 통해 부하를 줄일 수 있지만, 플러드 공격 자체를 직접적으로 방어하지는 못합니다. 특히 API Gateway의 동적 데이터(주가)는 캐싱 효율이 낮을 수 있습니다. CloudWatch 지표 모니터링 및 알림은 공격 발생을 인지하는 데 도움이 되지만, 공격을 자동으로 완화하지는 못합니다. 수동 개입이 필요하므로 운영 오버헤드가 높습니다. Lambda@Edge를 사용한 CloudFront 배포는 사용자 정의 로직을 통해 방어할 수 있지만, Lambda 함수를 직접 개발하고 관리해야 하므로 AWS WAF에 비해 운영 오버헤드가 더 큽니다. 또한, CloudFront는 Regional API Gateway 앞에 위치하기 어렵습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음