한 회사에서 Amazon ECS에 호스팅된 온라인 주문 애플리케이션을 업데이트하고 있습니다. 이 애플리케이션은 스토리지를 위해 DynamoDB를 사용하고 사용자 액세스를 위해 퍼블릭 ALB를 사용합니다. 애플리케이션에 대한 공격이 증가했습니다. 회사는 최소한의 중단으로 공격을 방지하고 비즈니스 연속성을 보장해야 하며 비용 효율적이어야 합니다. 다음 단계 조합 중 어떤 것이 이러한 요구 사항을 가장 비용 효율적으로 충족할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB를 오리진으로 하는 CloudFront 배포를 생성합니다. CloudFront 도메인에 임의의 값을 가진 사용자 지정 헤더를 추가하고 해당 헤더와 값이 일치할 때만 트래픽을 전달하도록 ALB를 구성합니다., 적절한 규칙 그룹으로 AWS WAF 웹 ACL을 배포하고 웹 ACL을 CloudFront 배포와 연결합니다..
이것이 정답인 이유
온라인 주문 애플리케이션에 대한 공격을 방지하고 비즈니스 연속성을 보장하며 비용 효율적인 솔루션을 찾고 있습니다. 1. ALB를 오리진으로 하는 CloudFront 배포를 생성하고 사용자 지정 헤더를 구성합니다. CloudFront는 엣지 로케이션을 통해 DDoS 공격을 완화하고, 캐싱을 통해 ALB 부하를 줄여줍니다. 사용자 지정 헤더는 CloudFront를 통하지 않은 직접적인 ALB 접근을 차단하여 보안을 강화합니다. 이는 공격 표면을 줄이고 애플리케이션을 보호하는 효과적인 방법입니다. 2. 적절한 규칙 그룹으로 AWS WAF 웹 ACL을 배포하고 웹 ACL을 CloudFront 배포와 연결합니다. AWS WAF는 SQL 인젝션, XSS(크로스 사이트 스크립팅)와 같은 일반적인 웹 공격으로부터 애플리케이션을 보호하는 데 필수적입니다. CloudFront와 통합하면 엣지에서 공격을 차단하여 백엔드 리소스에 도달하기 전에 위협을 제거합니다. 이는 비용 효율적으로 보안을 강화하는 핵심적인 방법입니다. 두 리전에 애플리케이션을 배포하고 Route 53을 구성하는 것은 고가용성을 높이지만, 공격 방지보다는 재해 복구에 중점을 둡니다. ECS 태스크 자동 스케일링과 DAX는 성능 및 확장성 향상에
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음