한 회사에서 VPC 프라이빗 서브넷에 있는 Amazon EC2 인스턴스에서 웹 애플리케이션을 실행합니다. 퍼블릭 서브넷에 있는 Application Load Balancer(ALB)는 해당 EC2 인스턴스로 트래픽을 보냅니다. 이 회사는 EC2 인스턴스로의 인바운드 트래픽을 ALB만 액세스할 수 있도록 제한하여 다른 소스에서의 액세스를 방지하고자 합니다. 다음 중 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스에 대한 보안 그룹이 ALB에 대한 보안 그룹에서 오는 트래픽만 허용하도록 구성합니다..
이것이 정답인 이유
이 솔루션은 EC2 인스턴스 보안 그룹의 인바운드 규칙에서 소스로 ALB의 보안 그룹 ID를 지정하여 ALB에서 오는 트래픽만 EC2 인스턴스에 도달하도록 허용합니다. 이렇게 하면 다른 모든 소스에서의 직접적인 액세스를 효과적으로 차단하여 보안을 강화합니다. 오답 설명: 라우팅 테이블에 경로를 구성하는 것은 트래픽 라우팅을 제어하지만, 특정 소스(ALB)로만 액세스를 제한하는 데는 적합하지 않습니다. EC2 인스턴스를 퍼블릭 서브넷으로 이동하고 Elastic IP를 부여하면 인스턴스가 인터넷에 직접 노출되어 보안 요구 사항에 위배됩니다. ALB 보안 그룹이 모든 포트에서 모든 TCP 트래픽을 허용하도록 구성하는 것은 ALB로 들어오는 트래픽에 대한 규칙이며, EC2 인스턴스로의 액세스를 제한하는 것과는 무관합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음