한 회사가 웹사이트를 AWS의 컨테이너화된 마이크로서비스 아키텍처로 마이그레이션하고 있으며, Amazon ECS 클러스터에 앱을 배포했습니다. 보안 정책은 최소 권한 네트워크 및 IAM 구성을 요구합니다. 배포 후 이러한 요구 사항을 충족하기 위해 필요한 단계는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: awsvpc 네트워크 모드를 사용하여 ECS 태스크를 실행합니다., 태스크에 보안 그룹을 연결하고 태스크에 IAM 역할을 할당하여 컨테이너가 태스크 IAM 역할을 맡아 다른 AWS 리소스에 액세스하도록 합니다..
이것이 정답인 이유
awsvpc 네트워크 모드는 각 ECS 태스크에 전용 ENI(탄력적 네트워크 인터페이스)를 할당하여 태스크 수준에서 보안 그룹을 적용할 수 있게 합니다. 이는 최소 권한 네트워크 구성을 가능하게 합니다. bridge 모드는 호스트의 네트워크 스택을 공유하므로 태스크별 보안 제어가 어렵습니다. 태스크에 보안 그룹을 연결하고 태스크 IAM 역할을 할당하면 컨테이너가 해당 역할을 맡아 다른 AWS 리소스에 안전하게 접근할 수 있습니다. 이는 최소 권한 IAM 구성을 충족하며, 컨테이너에 직접 자격 증명을 전달하는 것보다 안전합니다. EC2 인스턴스에 보안 그룹을 연결하고 인스턴스 프로파일을 사용하는 것은 호스트 수준의 제어이며, 컨테이너별 최소 권한 원칙을 위반할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음