한 회사에서 다중 계층(웹, 애플리케이션, 데이터베이스)으로 퍼블릭 웹 사이트를 AWS에 호스팅할 계획입니다. 이 회사는 AWS Network Firewall, AWS WAF 및 VPC 보안 그룹을 사용할 것입니다. 방화벽은 올바른 VPC에 배포되어야 하고, Network Firewall 및 AWS WAF에 대한 정책은 중앙에서 관리할 수 있어야 하며, 애플리케이션 팀은 과도하게 허용적인 규칙을 방지하면서 자체 보안 그룹을 관리할 수 있어야 합니다. 이러한 요구 사항을 충족하는 가장 운영 효율적인 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Network Firewall 방화벽, AWS WAFv2 웹 ACL, Network Firewall 정책 및 VPC 보안 그룹을 코드로 정의합니다. AWS CloudFormation을 사용하여 리소스와 초기 정책 및 규칙 그룹을 배포합니다. AWS Firewall Manager를 사용하여 AWS WAFv2 웹 ACL, Network Firewall 정책 및 VPC 보안 그룹을 관리합니다. Amazon GuardDuty를 사용하여 과도하게 허용적인 규칙을 모니터링합니다..
이것이 정답인 이유
정답은 CloudFormation으로 초기 배포를 자동화하고 Firewall Manager로 중앙 집중식 관리를 하는 것입니다. CloudFormation은 Network Firewall, WAFv2 웹 ACL, Network Firewall 정책 및 VPC 보안 그룹과 같은 초기 리소스 배포를 코드로 정의하여 자동화하고 일관성을 보장합니다. AWS Firewall Manager는 여러 계정 및 VPC에서 AWS WAFv2 웹 ACL, Network Firewall 정책 및 VPC 보안 그룹을 중앙에서 관리하고 배포하는 데 가장 효율적인 서비스입니다. 이는 정책 일관성을 유지하고 운영 오버헤드를 줄입니다. GuardDuty는 과도하게 허용적인 규칙을 모니터링하여 보안 태세를 강화합니다. 오답 설명: 첫 번째 오답은 CloudFormation을 사용하여 업데이트를 관리한다고 하지만, Firewall Manager가 중앙 집중식 관리에 더 효율적입니다. 두 번째 오답은 AWS Management Console 또는 CLI를 사용하여 수동으로 관리한다고 하는데, 이는 운영 효율성이 떨어지고 일관성을 유지하기 어렵습니다. 또한 GuardDuty가 Lambda를 호출하여 규칙을 제거하는 것은 GuardDuty의 일반적인 사용 사례가 아닙니다. 세 번째 오답은 Firewall Manager를 사용하여 Network Firewall 방화벽 및 VPC 보안 그룹을 배포한다고 하지만, 일반적으로 CloudFormation으로 초기 리소스 배포를 자동화하는 것이 더 효율적입니다. Firewall Manager는 주로 정책 관리 및 배포에 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음