한 회사에서 이미지 처리를 위한 2계층 애플리케이션을 운영하고 있습니다. 이 애플리케이션은 두 개의 가용 영역을 사용하며, 각 가용 영역에는 하나의 퍼블릭 서브넷과 하나의 프라이빗 서브넷이 있습니다. 웹 계층용 Application Load Balancer(ALB)는 퍼블릭 서브넷을 사용합니다. 애플리케이션 계층용 Amazon EC2 인스턴스는 프라이빗 서브넷을 사용합니다. 사용자들이 애플리케이션이 예상보다 느리게 실행된다고 보고합니다. 웹 서버 로그 파일에 대한 보안 감사 결과, 소수의 IP 주소에서 수백만 건의 비정상적인 요청이 애플리케이션으로 들어오고 있음이 확인되었습니다. 솔루션스 아키텍트는 회사가 보다 영구적인 해결책을 조사하는 동안 즉각적인 성능 문제를 해결해야 합니다. 이 요구 사항을 충족하기 위해 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 웹 계층 서브넷의 네트워크 ACL을 수정합니다. 리소스를 소비하는 IP 주소에 대한 인바운드 거부 규칙을 추가합니다..
이것이 정답인 이유
웹 계층 서브넷의 네트워크 ACL을 수정하는 것이 가장 효과적인 즉각적인 해결책입니다. 네트워크 ACL(NACL)은 서브넷 수준에서 작동하며, 들어오는 모든 트래픽을 허용하거나 거부하는 규칙을 설정할 수 있습니다. 문제의 IP 주소에서 발생하는 비정상적인 요청이 웹 계층에 도달하기 전에 차단하여, 애플리케이션 서버의 부하를 줄이고 성능 저하를 방지할 수 있습니다. 보안 그룹은 인스턴스 수준에서 작동하며, ALB 뒤의 EC2 인스턴스에 적용될 경우 이미 ALB를 통과한 트래픽에만 영향을 미칩니다. 따라서 악의적인 트래픽이 ALB에 도달하여 리소스를 소비하는 것을 막을 수 없습니다. 애플리케이션 계층의 보안 그룹이나 네트워크 ACL을 수정하는 것은 웹 계층을 통과한 트래픽에만 영향을 미치므로, 웹 계층에서 발생하는 성능 문제를 즉시 해결하기에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음