한 회사에서 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에서 웹 애플리케이션을 호스팅하고 있습니다. 이 애플리케이션이 DoS 공격을 받고 있습니다. 로그에는 요청이 자주 바뀌는 소수의 클라이언트 IP 주소에서 시작된 것으로 나타납니다. 이 회사는 최소한의 지속적인 운영 노력으로 악성 트래픽을 차단해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF 속도 기반 규칙을 생성하고 ALB와 연결합니다..
이것이 정답인 이유
AWS WAF 속도 기반 규칙은 지정된 기간 내에 단일 IP 주소에서 오는 요청 수를 자동으로 제한하여 DoS 공격을 효과적으로 완화합니다. 이 규칙은 ALB와 연결되어야 합니다. ALB는 웹 애플리케이션의 트래픽 진입점이기 때문입니다. 공격 IP 주소를 차단하도록 보안 그룹이나 네트워크 ACL을 업데이트하는 것은 수동적이며, 공격 IP 주소가 자주 변경되는 시나리오에서는 지속적인 운영 노력이 많이 필요합니다. AWS WAF 속도 기반 규칙을 EC2 인스턴스의 보안 그룹에 연결하는 것은 불가능합니다. AWS WAF는 ALB, CloudFront 또는 API Gateway와 같은 서비스에 연결됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음