한 회사에서 Application Load Balancer 뒤의 Amazon EC2 인스턴스에 프런트엔드 서비스를 호스팅하고 있습니다. EC2 인스턴스는 Amazon Elastic Block Store(Amazon EBS) 볼륨을 사용하며, 대용량 이미지 및 음악 파일은 Amazon S3에 저장됩니다. 이 회사는 잠재적인 랜섬웨어 공격을 방지, 탐지 및 격리하기 위한 통제를 구현했으며, 이제 공격자가 이러한 통제를 우회할 경우 정상적인 운영으로 복구하기 위한 재해 복구 전략을 원합니다. 복구 시점 목표(RPO)는 1시간입니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Backup을 사용하여 EC2 인스턴스 및 S3 버킷을 시간별로 백업합니다. 아키텍처를 다시 생성하기 위한 AWS CloudFormation 템플릿을 생성합니다. 템플릿을 애플리케이션 구성과 함께 AWS CodeCommit에 저장합니다..
이것이 정답인 이유
이 솔루션은 1시간의 RPO(복구 시점 목표)를 충족합니다. AWS Backup을 사용하여 EC2 인스턴스(EBS 볼륨 포함) 및 S3 버킷을 시간별로 백업하면 랜섬웨어 공격 발생 시 데이터를 신속하게 복구할 수 있습니다. AWS CloudFormation 템플릿을 사용하여 아키텍처를 정의하고 AWS CodeCommit에 저장하면 인프라를 빠르고 일관되게 재배포할 수 있습니다.
오답인 다른 옵션들은 RPO를 충족하지 못하거나, 재해 복구에 직접적으로 기여하지 않는 통제(예: Security Lake, GuardDuty)를 포함하고 있습니다. 예를 들어, 매일 백업하는 것은 1시간 RPO를 충족하지 못하고, 4시간마다 EBS 스냅샷을 생성하는 것도 마찬가지입니다. Security Lake와 Security Hub는 탐지 및 모니터링 도구이지 직접적인 복구 메커니즘이 아닙니다.