Contoso Retail은 인터넷 연결 Application Load Balancer(ALB)와 여러 다른 퍼블릭 서비스들을 동일한 퍼블릭 서브넷에서 실행하고 있습니다. 보안 팀은 해당 서브넷의 모든 리소스(ALB뿐만 아니라)에 대해 198.51.100.0/24에서 발생하는 악성 트래픽을 즉시 차단해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 퍼블릭 서브넷과 연결된 네트워크 ACL에 198.51.100.0/24를 차단하는 인바운드 거부 규칙을 추가합니다..
이것이 정답인 이유
네트워크 ACL은 서브넷 수준에서 작동하는 무상태 방화벽으로, 모든 리소스에 대한 트래픽을 제어합니다. 198.51.100.0/24를 차단하는 인바운드 거부 규칙을 추가하면 해당 서브넷의 모든 리소스(ALB 포함)로 들어오는 악성 트래픽을 즉시 차단할 수 있습니다. ALB 보안 그룹에 규칙을 추가하는 것은 ALB에만 적용되며, 동일 서브넷의 다른 퍼블릭 서비스에는 영향을 미치지 않습니다. AWS WAF는 웹 애플리케이션 계층에서 작동하며 ALB 뒤의 다른 서비스에는 직접적인 영향을 주지 않습니다. 라우팅 테이블 수정은 트래픽이 서브넷으로 들어오는 것을 막는 데 효과적이지 않으며, 주로 서브넷에서 나가는 트래픽의 경로를 제어합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음