한 전자상거래 웹사이트가 Auto Scaling 그룹의 Application Load Balancer(ALB) 뒤에 있는 Amazon EC2 인스턴스에서 실행됩니다. 이 사이트는 IP 주소가 자주 변경되는 불법적인 외부 시스템으로부터 높은 요청 속도를 경험하고 있습니다. 보안 팀은 잠재적인 DDoS 공격에 대해 우려하고 있습니다. 회사는 합법적인 사용자에게 미치는 영향을 최소화하면서 이러한 불법적인 요청을 차단해야 합니다. 솔루션스 아키텍트는 무엇을 권장해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF를 배포하고 ALB와 연결한 다음, 속도 제한 규칙을 구성합니다..
이것이 정답인 이유
정답은 AWS WAF를 배포하고 ALB와 연결한 다음, 속도 제한 규칙을 구성하는 것입니다. AWS WAF는 웹 애플리케이션 방화벽으로, 웹 애플리케이션으로 전달되는 HTTP 및 HTTPS 요청을 모니터링하고 제어하여 일반적인 웹 취약점으로부터 보호합니다. 속도 제한 규칙을 구성하면 특정 IP 주소 또는 IP 범위에서 오는 요청 속도를 제한하여 DDoS 공격을 완화하고 비정상적인 트래픽을 차단할 수 있습니다. 이는 합법적인 사용자에게 미치는 영향을 최소화하면서 불법적인 요청을 효과적으로 차단하는 데 가장 적합한 방법입니다. Amazon Inspector는 보안 취약점을 평가하는 서비스이며, 네트워크 ACL은 IP 주소 기반의 트래픽 차단에 사용되지만 IP 주소가 자주 변경되는 공격에는 비효율적입니다. Amazon GuardDuty는 지능형 위협 탐지 서비스이지만, 웹 계층에서 직접 요청을 차단하는 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음