한 회사에서 Amazon EC2 인스턴스에서 퍼블릭 웹 사이트를 운영하고 있습니다. 이 사이트는 HTTPS를 통해 액세스할 수 있어야 하며, 관리자는 서버 관리를 위해 SSH를 사용합니다. 웹 사이트는 서브넷 10.0.1.0/24에 있고, 관리는 서브넷 192.168.100.0/24에서 이루어집니다. 인스턴스의 보안 그룹을 생성해야 합니다. 가장 안전한 방법으로 요구 사항을 충족하려면 어떤 조치를 취해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 0.0.0.0/0에서 인바운드 HTTPS(TCP 443)를 허용합니다., 192.168.100.0/24에서 인바운드 SSH(TCP 22)를 허용합니다..
이것이 정답인 이유
퍼블릭 웹 사이트는 전 세계 어디에서든 접근 가능해야 하므로, HTTPS(TCP 443) 트래픽은 0.0.0.0/0(모든 IP 주소)에서 허용되어야 합니다. 이는 웹 사이트의 가용성을 보장합니다. 관리자는 192.168.100.0/24 서브넷에서 SSH를 통해 서버를 관리하므로, SSH(TCP 22) 트래픽은 이 특정 서브넷에서만 허용되어야 합니다. 이는 SSH 접근을 관리 서브넷으로 제한하여 보안을 강화하는 가장 안전한 방법입니다. 0.0.0.0/0에서 SSH를 허용하는 것은 보안 위험이 매우 높으며, 10.0.1.0/24에서 SSH 또는 HTTPS를 허용하는 것은 요구 사항을 충족하지 않거나 불필요하게 제한적입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음