한 회사에서 Amazon API Gateway 및 AWS Lambda를 사용하여 퍼블릭 서버리스 애플리케이션을 운영하고 있습니다. 최근 사기성 봇넷 요청으로 인해 트래픽이 급증했습니다. 솔루션스 아키텍트는 승인되지 않은 사용자의 요청을 차단하기 위해 어떤 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 정품 사용자에게만 공유되는 API 키로 사용 계획을 생성합니다., 악성 요청을 대상으로 하고 이를 필터링하는 조치를 취하도록 AWS WAF 규칙을 구현합니다..
이것이 정답인 이유
사기성 봇넷 요청을 차단하려면 API Gateway 사용 계획과 AWS WAF를 함께 사용하는 것이 효과적입니다. 사용 계획은 API 키를 통해 접근을 제어하여, 유효한 키를 가진 사용자만 API에 접근하도록 제한할 수 있습니다. 이는 봇넷이 무작위로 요청을 보내는 것을 방지하는 데 도움이 됩니다. AWS WAF는 웹 애플리케이션 방화벽으로, IP 주소, HTTP 헤더, HTTP 본문 등 다양한 조건을 기반으로 악성 요청을 식별하고 차단하는 규칙을 생성할 수 있습니다. 이를 통해 봇넷과 같은 자동화된 공격을 효과적으로 필터링할 수 있습니다. Lambda 함수 내에 로직을 추가하는 것은 확장성이 떨어지고 유지보수가 어렵습니다. 퍼블릭 API를 프라이빗 API로 전환하는 것은 합법적인 사용자도 접근할 수 없게 만들므로 적절하지 않습니다. 각 사용자에 대해 IAM 역할을 생성하는 것은 퍼블릭 애플리케이션에 적합하지 않은 복잡한 인증 방식입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음