한 회사의 웹사이트는 일반 대중에게 제품을 판매하는 데 사용됩니다. 이 사이트는 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 Amazon EC2 인스턴스에서 실행됩니다. 또한 Amazon CloudFront 배포가 있으며, AWS WAF는 SQL injection 공격으로부터 보호하는 데 사용됩니다. ALB는 CloudFront 배포의 오리진입니다. 최근 보안 로그 검토 결과, 웹사이트 접근을 차단해야 하는 외부 악성 IP가 발견되었습니다. 솔루션스 아키텍트는 애플리케이션을 보호하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF 구성을 수정하여 악성 IP 주소를 차단하는 IP 일치 조건을 추가합니다..
이것이 정답인 이유
정답은 AWS WAF 구성을 수정하여 악성 IP 주소를 차단하는 IP 일치 조건을 추가하는 것입니다. AWS WAF는 CloudFront 배포와 연결되어 있으며, 웹 계층에서 SQL 인젝션과 같은 일반적인 웹 공격으로부터 보호하도록 설계되었습니다. 악성 IP 주소를 차단하는 IP 일치 조건을 WAF에 추가하면, 해당 IP 주소에서 오는 모든 요청이 CloudFront에 도달하기 전에 차단되어 애플리케이션을 효과적으로 보호할 수 있습니다. CloudFront 배포의 네트워크 ACL을 수정하는 것은 CloudFront가 아닌 VPC 내의 리소스에 적용되므로 올바른 방법이 아닙니다. EC2 인스턴스의 네트워크 ACL이나 보안 그룹을 수정하는 것은 ALB 뒤에 있는 인스턴스에 대한 접근을 제어하지만, CloudFront가 ALB 앞에 있으므로 악성 트래픽이 이미 CloudFront를 통과한 후에야 차단됩니다. WAF는 CloudFront와 직접 통합되어 있으므로, 가장 효율적이고 효과적인 차단 지점입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음