한 회사에서 온프레미스에 서드 파티 방화벽 어플라이언스를 사용하고 있으며, AWS에서도 동일한 인라인 검사 모델을 원합니다. 인터넷 게이트웨이가 있는 VPC 하나와 Auto Scaling 그룹의 웹 서버 플릿이 있습니다. 보안 및 네트워크 팀은 웹 서버로 오가는 모든 패킷에 대한 인라인 검사를 필요로 하며, 솔루션은 방화벽 어플라이언스 플릿이 확장됨에 따라 확장되어야 합니다. 팀은 어떤 조치 조합을 취해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 새 VPC를 생성하고 확장 가능한 방화벽 어플라이언스 플릿을 배포합니다. Gateway Load Balancer를 생성하고 방화벽 어플라이언스를 대상으로 등록합니다., 방화벽 어플라이언스용 보안 그룹을 생성하여 포트 6081을 허용하고, Gateway Load Balancer가 상태 확인을 수행할 포트를 허용합니다., 인터넷 게이트웨이 라우팅 테이블과 웹 서버 라우팅 테이블을 업데이트하여 인터넷 바운드 트래픽을 Gateway Load Balancer의 VPC 엔드포인트 ID로 전달합니다. Gateway Load Balancer 엔드포인트의 서브넷 라우팅 테이블을 업데이트하여 인터넷 트래픽을 인터넷 게이트웨이로 라우팅합니다..
이것이 정답인 이유
정답은 Gateway Load Balancer(GWLB)를 사용하여 확장 가능한 서드 파티 방화벽 어플라이언스 플릿을 배포하는 솔루션을 설명합니다. 1. 새 VPC를 생성하고 확장 가능한 방화벽 어플라이언스 플릿을 배포합니다. Gateway Load Balancer를 생성하고 방화벽 어플라이언스를 대상으로 등록합니다. 새 VPC에 방화벽을 배포하면 웹 서버 VPC와 방화벽 VPC 간의 명확한 분리가 가능하며, 이는 보안 모범 사례입니다. Gateway Load Balancer는 어플라이언스 플릿을 자동으로 확장하고 트래픽을 분산하여 인라인 검사를 제공합니다. 2. 방화벽 어플라이언스용 보안 그룹을 생성하여 포트 6081을 허용하고, Gateway Load Balancer가 상태 확인을 수행할 포트를 허용합니다. GWLB는 GENEVE(Generic Network Virtualization Encapsulation) 프로토콜을 사용하여 트래픽을 캡슐화하고 방화벽 어플라이언스로 보냅니다. GENEVE는 일반적으로 UDP 포트 6081을 사용하므로, 이 포트를 허용하는 보안 그룹 규칙이 필수적입니다. 또한 GWLB의 상태 확인 포트도 허용해야 합니다. 3. 인터넷 게이트웨이 라우팅 테이블과 웹 서버 라우팅 테이블을 업데이트하여 인터넷 바운드 트래픽을 Gateway Load Balancer의 VPC 엔드포인트 ID로 전달합니다. Gateway Load Balancer 엔드포인트의 서브넷 라우팅 테이블을 업데이트하여 인터넷 트래픽을 인터넷 게이트웨이로 라우팅합니다. 인터넷에서 웹 서버로 들어오는 트래픽과 웹 서버에서 인터넷으로 나가는 트래픽 모두 방화벽을 통과하도록 라우팅을 구성해야 합니다. 인터넷 게이트웨이 라우팅 테이블은 인바운드 트래픽을 GWLB 엔드포인트로 보내고, 웹 서버 서브넷 라우팅 테이블은 아웃바운드 트래픽을 GWLB 엔드포인트로 보냅니다. GWLB 엔드포인트 서브넷의 라우팅 테이블은 트래픽을 다시 인터넷 게이트웨이로 라우팅하여 인라인 검사 체
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음