한 회사에서 단일 계정의 여러 VPC에 대한 송신 트래픽을 보호하기 위해 AWS Network Firewall을 사용합니다. EC2 인스턴스는 애플리케이션을 호스팅하며 애플리케이션 이름으로 태그가 지정되어 있고, 인스턴스는 Auto Scaling 그룹에서 실행됩니다. Network Firewall 스테이트풀 규칙 그룹은 인스턴스가 확장되거나 축소될 때 최신 상태를 유지해야 합니다. 구현 및 관리 노력이 가장 적게 드는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 애플리케이션 이름에 대한 리소스 그룹을 생성하고 스테이트풀 규칙 그룹에서 리소스 그룹의 ARN을 참조합니다..
이것이 정답인 이유
정답은 각 애플리케이션 이름에 대한 리소스 그룹을 생성하고 스테이트풀 규칙 그룹에서 리소스 그룹의 ARN을 참조하는 것입니다. AWS Network Firewall은 리소스 그룹을 사용하여 규칙을 동적으로 적용할 수 있습니다. EC2 인스턴스가 Auto Scaling 그룹에서 확장되거나 축소될 때, 리소스 그룹은 자동으로 업데이트되므로 Network Firewall 규칙도 최신 상태를 유지합니다. 이는 수동 업데이트나 복잡한 Lambda 함수 없이 가장 적은 관리 노력으로 동적인 환경에 대응할 수 있는 효율적인 방법입니다. 오답 설명: 네트워크 ACL은 서브넷 수준에서 작동하며, 동적으로 변경되는 EC2 인스턴스 IP 주소를 관리하기 어렵습니다. 접두사 목록은 고정된 IP 주소 범위에 적합하며, Auto Scaling으로 인해 IP가 동적으로 변경되는 경우 수동 업데이트가 필요합니다. Lambda 함수를 생성하는 것은 가능하지만, 이는 추가적인 개발 및 관리 노력이 필요하며, 리소스 그룹을 사용하는 것보다 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음