한 회사에서 Application Load Balancer 뒤의 Amazon EC2에서 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 Amazon S3 및 Amazon SQS도 사용하며 AWS Auto Scaling으로 확장됩니다. 보안 정책은 최소 권한 액세스를 의무화하며, 이는 기존 리소스에 이미 적용되어 있습니다. 보안 엔지니어는 애플리케이션에서 이러한 AWS 서비스로의 프라이빗 연결을 설정해야 합니다. 이 요구 사항을 충족하는 작업 조합은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon SQS용 인터페이스 VPC 엔드포인트를 생성합니다., Amazon S3용 게이트웨이 VPC 엔드포인트를 생성합니다., 모든 VPC 엔드포인트에 대한 정책을 편집하여 애플리케이션에서 사용하는 특정 SQS 대기열 및 S3 버킷으로만 액세스를 제한합니다..
이것이 정답인 이유
애플리케이션이 Amazon EC2에서 S3 및 SQS와 프라이빗하게 통신하려면 VPC 엔드포인트를 사용해야 합니다. SQS는 인터페이스 VPC 엔드포인트(PrivateLink 기반)를 지원하므로, 이를 생성하여 프라이빗 연결을 설정합니다. S3는 게이트웨이 VPC 엔드포인트만 지원하므로, 이를 생성하여 S3로의 프라이빗 라우팅을 가능하게 합니다. 최소 권한 액세스 정책을 준수하려면, 생성된 VPC 엔드포인트에 대한 정책을 편집하여 애플리케이션이 접근해야 하는 특정 SQS 대기열 및 S3 버킷으로만 액세스를 제한해야 합니다. AWS Transit Gateway는 여러 VPC 간 또는 온프레미스 네트워크와 VPC 간의 연결을 관리하는 데 사용되지만, S3와 같은 AWS 서비스에 대한 프라이빗 연결을 직접 제공하지는 않습니다. AWS Firewall Manager는 방화벽 규칙을 중앙에서 관리하는 서비스이며, 프라이빗 연결 설정과는 무관합니다. EC2 인스턴스의 IAM 역할 업데이트는 서비스에 대한 인증 및 권한을 부여하지만, 프라이빗 연결 자체를 설정하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음