회사는 여러 OU(조직 단위)로 구성된 여러 AWS 계정에서 AWS WAF 규칙을 관리하기 위한 솔루션이 필요합니다. 관리자는 관리형 WAF 규칙 세트에서 계정 또는 OU를 추가하거나 제거할 수 있어야 하며, 최소한의 운영 오버헤드로 모든 계정에서 규정을 준수하지 않는 WAF 규칙을 자동으로 업데이트/수정할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Firewall Manager를 사용하여 조직 전체에서 AWS WAF 규칙을 관리합니다. 계정 번호와 OU를 AWS Systems Manager Parameter Store에 저장하고 계정/OU 변경 시 해당 파라미터를 업데이트합니다. Amazon EventBridge 규칙을 사용하여 파라미터 변경 사항을 감지하고 Lambda 함수를 호출하여 관리 계정의 Firewall Manager 보안 정책을 업데이트합니다..
이것이 정답인 이유
이 솔루션은 AWS Firewall Manager를 사용하여 여러 AWS 계정 및 OU에 걸쳐 AWS WAF 규칙을 중앙에서 관리합니다. Firewall Manager는 조직 전체에 WAF 정책을 배포하고 일관성을 유지하는 데 최적화되어 있습니다. Systems Manager Parameter Store에 계정 및 OU 정보를 저장하고 EventBridge 및 Lambda를 사용하여 변경 사항에 따라 Firewall Manager 정책을 동적으로 업데이트함으로써, 최소한의 운영 오버헤드로 자동화된 규정 준수 및 수정이 가능합니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. AWS Config 규칙은 규정 준수 감지에 유용하지만, 중앙 집중식 WAF 정책 배포 및 관리를 위한 기본 도구는 아닙니다. CloudFormation StackSets는 배포에 사용될 수 있지만, Firewall Manager가 제공하는 중앙 집중식 정책 관리 및 자동 수정 기능을 대체하지 못합니다. Lambda 환경 변수에 계정 및 OU 정보를 저장하는 것은 확장성이 떨어지고 관리 오버헤드가 높습니다. 또한, 교차 계정 IAM 역할을 통한 WAF 규칙 생성/업데이트는 Firewall Manager만큼 효율적이고 중앙 집중적이지 않습니다. AWS Control Tower는 계정 프로비저닝 및 거버넌스에 유용하지만, WAF 규칙의 중앙 집중식 관리를 위한 직접적인 도구는 아닙니다. AWS KMS는 암호화 키 관리에 사용되며, 계정 및 OU 정보를 저장하는 데 적합하지 않습니다. IAM 사용자의 액세스 키를 사용하는 것은 보안상 좋지 않은 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음