한 회사에서 외부 클라이언트와 Auto Scaling 그룹의 Application Load Balancer(ALB) 뒤에 호스팅된 Amazon EC2 인스턴스의 애플리케이션 간 트래픽에 대해 종단 간 암호화를 요구합니다. 보안 엔지니어는 이 요구 사항을 어떻게 충족해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 타사 인증서를 AWS Certificate Manager(ACM)로 가져오고, 이를 ALB와 연결하고, EC2 인스턴스에 인증서를 설치합니다..
이것이 정답인 이유
정답은 타사 인증서를 AWS Certificate Manager(ACM)로 가져오고, 이를 ALB와 연결하고, EC2 인스턴스에 인증서를 설치하는 것입니다. 종단 간 암호화를 위해서는 클라이언트와 ALB 간, 그리고 ALB와 EC2 인스턴스 간 모두 암호화가 필요합니다. ACM은 ALB에 인증서를 쉽게 배포하고 관리할 수 있게 해주며, 타사 인증서를 가져와 사용할 수 있습니다. EC2 인스턴스에는 동일하거나 신뢰할 수 있는 다른 인증서를 직접 설치하여 ALB와 EC2 인스턴스 간의 트래픽을 암호화해야 합니다. 오답 설명: AWS Secrets Manager는 인증서 관리가 아닌 비밀 정보 관리에 사용됩니다. ACM에서 발급한 인증서는 내보낼 수 없습니다. IAM은 인증서 관리가 아닌 권한 관리에 사용되며, IAM에 가져온 인증서를 내보낼 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음