한 회사에서 실시간 처리를 위해 TCP 트래픽을 처리하는 Network Load Balancer(NLB)를 사용하여 VPC에서 비디오 스트리밍 애플리케이션을 호스팅하고 있습니다. 승인되지 않은 액세스 시도가 있었습니다. 회사는 승인되지 않은 액세스 시도를 방지하기 위해 아키텍처 변경을 최소화하면서 보안을 개선하고자 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 신뢰할 수 있는 IP 주소만 허용하는 보안 그룹으로 NLB를 다시 생성합니다..
이것이 정답인 이유
정답은 "신뢰할 수 있는 IP 주소만 허용하는 보안 그룹으로 NLB를 다시 생성합니다"입니다. Network Load Balancer(NLB)는 보안 그룹을 직접 지원하지 않습니다. 하지만 NLB가 트래픽을 전달하는 대상(예: EC2 인스턴스)에 보안 그룹을 적용하여 특정 IP 주소 범위의 트래픽만 허용하도록 제한할 수 있습니다. 이렇게 하면 아키텍처 변경을 최소화하면서 승인되지 않은 액세스를 효과적으로 차단할 수 있습니다. 오답 설명: NLB에 직접 AWS WAF 규칙을 구현하는 것은 불가능합니다. WAF는 Application Load Balancer(ALB) 또는 Amazon CloudFront와 함께 사용됩니다. 기존 NLB와 병렬로 두 번째 NLB를 배포하는 것은 불필요하게 복잡하고 비용이 많이 듭니다. AWS Shield Advanced는 DDoS 공격으로부터 보호하지만, 특정 IP 주소의 승인되지 않은 액세스를 필터링하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음