한 회사에서 Application Load Balancer 뒤의 Amazon EC2에서 실행되는 사용자 지정 퍼블릭 API를 보호하기 위해 AWS WAF를 사용합니다. 웹 ACL은 AWS 관리형 규칙 규칙 그룹을 사용합니다. API 및 클라이언트를 소프트웨어 업그레이드한 후 일부 요청이 실패하여 불안정성이 발생합니다. 웹 ACL에서 로깅이 활성화되지 않았습니다. 보안 엔지니어는 AWS WAF 로깅을 Amazon CloudWatch Logs에 활성화했으며 즉시 서비스를 복원하고 문제를 식별하며 향후 로깅을 비활성화할 수 없도록 해야 합니다. 엔지니어는 어떤 추가 단계를 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 특정 규칙이 Count 작업을 사용하도록 웹 ACL을 업데이트합니다. 로그를 검토하여 차단 규칙을 식별합니다. 모든 AWS WAF 관리자의 IAM 정책을 수정하여 AWS WAF 웹 ACL에 대한 로깅 구성 제거를 방지합니다..
이것이 정답인 이유
서비스 복구를 위해 웹 ACL의 규칙을 Count 작업으로 변경하면 요청이 차단되지 않고 로그에 기록되어 문제의 원인이 되는 규칙을 식별할 수 있습니다. 이후 로그 분석을 통해 어떤 규칙이 정상적인 요청을 차단하는지 파악하여 해당 규칙을 조정할 수 있습니다. 향후 로깅 비활성화를 방지하려면 AWS WAF 관리자의 IAM 정책을 수정하여 로깅 구성 제거 권한을 제한해야 합니다. AWS WAF 리소스 정책은 특정 리소스에 대한 접근을 제어하지만, 관리자가 로깅을 비활성화하는 것을 막기 위해서는 사용자(관리자)의 IAM 정책을 수정하는 것이 더 적절합니다. Challenge 작업은 사용자에게 추가 인증을 요구하여 서비스 중단을 야기할 수 있으므로 즉각적인 서비스 복구에는 적합하지 않습니다.