한 회사가 API 기반의 클라우드 통신 플랫폼을 구축하고 있습니다. 이 애플리케이션은 Network Load Balancer(NLB) 뒤의 Amazon EC2 인스턴스에서 실행되며, 외부 사용자는 Amazon API Gateway를 통해 애플리케이션에 액세스합니다. 이 회사는 SQL injection과 같은 웹 공격으로부터 보호해야 하며, 대규모의 정교한 DDoS 공격을 탐지하고 완화하기를 원합니다. 가장 강력한 보호를 제공하는 솔루션 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: NLB와 함께 AWS Shield Advanced를 사용합니다., Amazon API Gateway를 보호하기 위해 AWS WAF를 사용합니다..
이것이 정답인 이유
SQL injection과 같은 웹 공격으로부터 보호하고 DDoS 공격을 탐지 및 완화하려면 AWS WAF와 AWS Shield Advanced를 조합하는 것이 가장 강력합니다. AWS WAF는 SQL injection과 같은 일반적인 웹 공격으로부터 API Gateway를 보호하는 데 효과적입니다. API Gateway는 웹 애플리케이션 방화벽(WAF)과 통합될 수 있는 서비스입니다. AWS Shield Advanced는 NLB와 같은 리소스에 대해 대규모의 정교한 DDoS 공격에 대한 향상된 보호, 탐지 및 완화 기능을 제공합니다. NLB를 보호하기 위해 AWS WAF를 사용하는 것은 불가능합니다. AWS WAF는 Application Load Balancer(ALB), Amazon CloudFront 또는 API Gateway와 같은 계층 7 서비스와 함께 작동합니다. NLB는 계층 4 로드 밸런서이므로 WAF와 직접 통합할 수 없습니다. AWS Shield Standard는 모든 AWS 고객에게 자동으로 제공되는 기본 DDoS 보호 기능이지만, 대규모의 정교한 DDoS 공격에 대한 고급 보호 기능은 제공하지 않습니다. Amazon GuardDuty는 지능형 위협 탐지 서비스이지만 DDoS 공격 완화에는 직접적으로 관여하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음