Auto Scaling 그룹이 ALB 뒤의 EC2 인스턴스 앞에 있고, 애플리케이션이 단일 공용 IP에서 시작된 악성 트래픽을 수신하고 있습니다. 해당 IP 주소가 애플리케이션에 도달하는 것을 차단해야 합니다. 어떤 솔루션이 IP를 효과적으로 차단할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 악성 IP를 포함하는 AWS WAF에 IP 세트를 생성하고, BLOCK으로 설정된 IP 일치 규칙이 있는 웹 ACL을 생성하고, 웹 ACL을 ALB와 연결합니다..
이것이 정답인 이유
AWS WAF는 웹 애플리케이션에 대한 일반적인 웹 익스플로잇을 필터링하는 데 사용되는 웹 애플리케이션 방화벽입니다. 악성 IP 주소를 차단하려면 AWS WAF에 IP 세트를 생성하고, 해당 IP 세트의 트래픽을 차단하도록 구성된 규칙이 포함된 웹 ACL을 생성한 다음, 이 웹 ACL을 ALB와 연결해야 합니다. 이렇게 하면 지정된 IP 주소에서 오는 모든 요청이 애플리케이션에 도달하기 전에 차단됩니다. 보안 그룹은 ALB 자체에 대한 트래픽을 제어하지만, 특정 IP 주소의 웹 요청을 필터링하는 데는 적합하지 않습니다. Amazon Detective는 보안 조사 및 위협 탐지 서비스이며 트래픽 차단 기능은 없습니다. AWS RAM은 리소스 공유 서비스이며 트래픽 필터링과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음