AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 회사에서 CloudFront 배포를 통해 독점 콘텐츠를 제공하며, 회사 사무실 IP 범위의 사용자에게만 액세스를 제한해야 합니다. WAF 웹 ACL이 배포에 연결되어 있고 ACL의 기본 작업은 현재 Count입니다. 회사 IP 범위에서만 액세스를 적용하는 가장 운영 오버헤드가 낮은 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 회사 사무실 범위에 대한 AWS WAF IP 주소 세트를 생성합니다. 기존 웹 ACL 기본 작업을 Block으로 변경하고, IP 주소 세트에서 트래픽을 허용하는 우선순위 0 규칙을 추가합니다..
이것이 정답인 이유
이 방법은 회사 사무실 IP 범위의 사용자에게만 액세스를 허용하고 다른 모든 트래픽을 차단하여 요구 사항을 충족합니다. AWS WAF IP 주소 세트는 특정 IP 범위에 대한 액세스를 관리하는 가장 효율적인 방법입니다. 기존 웹 ACL의 기본 작업을 Block으로 변경하면 명시적으로 허용되지 않는 모든 요청이 차단됩니다. 우선순위 0 규칙은 IP 주소 세트에 있는 IP의 트래픽을 허용하여 회사 IP 범위의 사용자가 콘텐츠에 액세스할 수 있도록 합니다. 다른 옵션들은 불필요하게 복잡하거나(새로운 웹 ACL 생성), 요구 사항을 완전히 충족하지 못합니다(기본 작업이 Allow인 경우). 정규식 패턴 세트는 IP 주소 범위 제한에 적합하지 않습니다.