한 회사에서 다중 계층 웹 애플리케이션을 구축하고 있습니다. 이 애플리케이션은 Amazon EC2 Auto Scaling 그룹의 웹 및 애플리케이션 서버와 Amazon RDS DB 인스턴스로 구성됩니다. 솔루션스 아키텍트는 웹 서버만 애플리케이션 서버에 연결할 수 있도록 애플리케이션 서버에 대한 액세스를 제한해야 합니다. 다음 중 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 애플리케이션 서버의 Auto Scaling 그룹을 포함하는 대상 그룹으로 Application Load Balancer를 배포합니다. 웹 서버만 애플리케이션 서버에 액세스할 수 있도록 보안 그룹을 구성합니다..
이것이 정답인 이유
Application Load Balancer(ALB)는 HTTP/HTTPS 트래픽을 효율적으로 분산하고, 대상 그룹을 통해 Auto Scaling 그룹의 애플리케이션 서버에 연결할 수 있습니다. 보안 그룹은 인스턴스 수준에서 트래픽을 제어하는 가상 방화벽 역할을 하므로, 웹 서버의 보안 그룹 ID를 애플리케이션 서버의 보안 그룹 인바운드 규칙에 추가하여 웹 서버만 애플리케이션 서버에 접근하도록 제한할 수 있습니다. AWS PrivateLink 및 VPC 엔드포인트는 주로 AWS 서비스 또는 다른 VPC의 서비스에 대한 프라이빗 연결을 설정하는 데 사용되며, 이 시나리오에서는 적합하지 않습니다. Network Load Balancer(NLB)는 TCP/UDP 트래픽에 최적화되어 있으며, 보안 그룹 대신 네트워크 ACL(NACL)을 사용하면 서브넷 수준에서 트래픽을 제어하지만, 인스턴스 수준의 세밀한 제어에는 보안 그룹이 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음