한 회사에서 웹 애플리케이션에 액세스하려면 HTTPS가 필요합니다. 애플리케이션은 VPC의 Application Load Balancer(ALB) 뒤에 있는 Amazon EC2 인스턴스에서 실행됩니다. 보안 엔지니어는 HTTP 리스너가 실수로 구성되더라도 로드 밸런서가 포트 443에서만 연결을 수락하도록 해야 합니다. 다음 구성 중 어떤 것이 이를 달성합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 포트 443에서 0.0.0.0/0의 연결을 허용하는 단일 인바운드 규칙으로 보안 그룹을 생성합니다. 이것이 ALB와 연결된 유일한 보안 그룹인지 확인합니다..
이것이 정답인 이유
ALB(Application Load Balancer)에 연결된 보안 그룹은 로드 밸런서에 대한 인바운드 트래픽을 제어합니다. 포트 443에서 0.0.0.0/0의 연결을 허용하는 단일 인바운드 규칙이 있는 보안 그룹을 사용하고 이것이 ALB와 연결된 유일한 보안 그룹인지 확인하면, ALB는 HTTPS(포트 443) 트래픽만 수락하게 됩니다. HTTP 리스너가 실수로 구성되더라도 보안 그룹이 포트 80 트래픽을 차단하므로 연결이 허용되지 않습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. 포트 80에서 인바운드 연결을 거부하는 보안 그룹을 생성하는 것은 기본적으로 허용하는 규칙이 없으면 작동하지 않습니다. 네트워크 ACL은 서브넷 수준에서 작동하며, 인터넷 게이트웨이와 연결하는 것은 ALB에 대한 직접적인 제어가 아닙니다. 아웃바운드 연결을 허용하는 네트워크 ACL은 인바운드 트래픽을 제어하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음