AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·KO·업데이트됨 3 Aug 2026
Application Load Balancer 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행되는 애플리케이션이 보안 그룹 변경 후 사용할 수 없게 되었습니다. 네트워크 엔지니어는 이러한 다운타임이 재발하는 것을 방지하기 위해 규정을 준수하지 않는 보안 그룹 변경 사항을 자동으로 수정하는 메커니즘을 구현해야 합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 원하는 보안 그룹 구성과 현재 구성 간의 차이를 감지하기 위해 AWS Config 규칙을 생성합니다. 규정을 준수하지 않는 보안 그룹을 수정하기 위해 AWS Systems Manager Automation 런북을 생성합니다..
이것이 정답인 이유
AWS Config 규칙은 보안 그룹의 구성 변경 사항을 모니터링하고 원하는 상태와의 불일치를 감지하는 데 적합합니다. 규정을 준수하지 않는 변경 사항이 감지되면 AWS Systems Manager Automation 런북을 트리거하여 자동으로 수정할 수 있습니다. Systems Manager Automation은 AWS 리소스에 대한 유지 관리 및 배포 작업을 자동화하는 데 사용되는 강력한 도구입니다.
오답 설명:
Amazon GuardDuty는 위협 탐지 서비스이며 구성 변경 사항을 모니터링하거나 수정하는 데 사용되지 않습니다.
AWS OpsWorks for Chef는 구성 관리 서비스이지만, AWS Config 규칙과 직접 통합되어 규정을 준수하지 않는 보안 그룹을 자동으로 수정하는 데는 Systems Manager Automation이 더 적합하고 효율적인 솔루션입니다.