한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 애플리케이션을 실행하고 있습니다. 이 회사는 애플리케이션에 대한 안전한 VPN 없는 액세스가 필요하며, 디바이스 상태를 포함하여 사용자가 특정 보안 조건을 충족하는 경우에만 액세스를 허용해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Verified Access를 구성하고 ALB용 엔드포인트를 생성하여 애플리케이션을 온보딩합니다..
이것이 정답인 이유
AWS Verified Access는 VPN 없이 애플리케이션에 안전하게 액세스할 수 있도록 설계된 서비스입니다. 디바이스 상태, 사용자 ID 등 다양한 보안 조건을 기반으로 액세스를 허용하거나 거부하는 정책을 정의할 수 있습니다. ALB 뒤의 EC2 인스턴스에서 실행되는 애플리케이션의 경우, ALB용 엔드포인트를 생성하여 Verified Access를 통해 애플리케이션을 온보딩하면 문제의 요구 사항을 정확히 충족할 수 있습니다. AWS WAF는 웹 애플리케이션 방화벽으로, 웹 공격으로부터 보호하지만 디바이스 상태 기반의 조건부 액세스 제어 기능은 제공하지 않습니다. Amazon Verified Permissions는 세분화된 권한 부여를 위한 정책 엔진이지만, VPN 없는 액세스 및 디바이스 상태 기반 조건부 액세스 게이트웨이 역할은 AWS Verified Access가 담당합니다. 마지막으로, Amazon Verified Permissions를 구성하고 ALB용 엔드포인트를 생성하는 것은 Verified Access의 기능과 혼동된 설명입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음