AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 회사에서 EC2 인스턴스에 웹 애플리케이션을 호스팅할 예정이며, 인스턴스 간 트래픽을 로드 밸런싱해야 합니다. 보안 요구 사항에 따라 클라이언트와 웹 서버 간에 종단 간 암호화(클라이언트에서 로드 밸런서를 거쳐 인스턴스까지 TLS)가 필수적입니다. 이 요구 사항을 충족하는 설계는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스를 Application Load Balancer(ALB) 뒤에 배치합니다. ACM에서 SSL 인증서를 프로비저닝하고 이를 ALB에 연결합니다. 또한 타사 SSL 인증서를 프로비저닝하고 각 EC2 인스턴스에 설치합니다. ALB가 포트 443에서 수신하고 인스턴스의 포트 443으로 전달하도록 구성합니다..
이것이 정답인 이유
정답은 클라이언트에서 로드 밸런서, 그리고 로드 밸런서에서 인스턴스까지의 종단 간 암호화를 보장합니다. Application Load Balancer(ALB)는 ACM 인증서를 사용하여 클라이언트와 ALB 간의 TLS를 처리합니다. 그런 다음 ALB는 타사 인증서가 설치된 EC2 인스턴스로 트래픽을 포트 443으로 전달하여 ALB와 인스턴스 간의 TLS를 유지합니다.
다른 옵션들은 종단 간 암호화 요구 사항을 완전히 충족하지 못합니다. 첫 번째 옵션은 ACM 인증서를 EC2 인스턴스로 내보내 설치하는 것이 불가능합니다. 두 번째 옵션은 CloudFront를 사용하지만, CloudFront와 대상 그룹(EC2 인스턴스) 간의 연결에 대한 종단 간 암호화는 명시적으로 보장하지 않습니다. 네 번째 옵션은 Network Load Balancer(NLB)를 사용하는데, NLB는 TLS 종료를 지원하지만, 이 시나리오에서는 ALB가 더 유연하며, NLB는 주로 고성능 TCP/UDP 로드 밸런싱에 사용됩니다.