EC2 인스턴스로의 네트워크 트래픽을 차단하는 데 사용할 수 있는 서비스는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Security groups, Network ACLs.
이것이 정답인 이유
보안 그룹(Security groups)은 EC2 인스턴스에 대한 인스턴스 수준의 가상 방화벽 역할을 합니다. 인스턴스에 도달하는 인바운드 및 아웃바운드 트래픽을 제어하여 특정 포트, 프로토콜 및 IP 주소 범위에 대한 액세스를 허용하거나 거부할 수 있습니다. 네트워크 ACL(Network ACLs)은 서브넷 수준에서 작동하는 또 다른 방화벽으로, 서브넷으로 들어오고 나가는 트래픽을 제어합니다. 보안 그룹과 달리 네트워크 ACL은 허용 및 거부 규칙을 모두 지원하며 상태 비저장입니다. Amazon VPC flow logs는 네트워크 트래픽을 차단하는 것이 아니라 VPC의 IP 트래픽에 대한 정보를 캡처하는 기능입니다. Amazon CloudWatch는 모니터링 서비스이고, AWS CloudTrail은 계정 활동을 기록하는 서비스입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음