EC2 인스턴스로 구성된 Auto Scaling 그룹이 동일한 서브넷에 있는 Network Load Balancer 뒤에서 애플리케이션 A를 실행하고 있습니다. 온프레미스 시스템이 포트 8080에서 애플리케이션 A에 연결할 수 없습니다. 플로우 로그를 검토한 결과 거부된 트래픽이 표시됩니다. 거부된 연결에 대한 설명은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서브넷의 네트워크 ACL이 임시 포트 범위에 대한 아웃바운드 연결을 차단하고 있습니다..
이것이 정답인 이유
네트워크 ACL은 서브넷 수준에서 인바운드 및 아웃바운드 트래픽을 제어하는 상태 비저장 방화벽입니다. Network Load Balancer는 클라이언트의 소스 IP를 유지하므로, 온프레미스 시스템이 포트 8080으로 애플리케이션 A에 연결하면, EC2 인스턴스는 온프레미스 시스템의 소스 IP로 응답을 보냅니다. 이 응답은 임시 포트(1024-65535)를 사용하며, 서브넷의 네트워크 ACL이 이 임시 포트 범위에 대한 아웃바운드 연결을 차단하면 트래픽이 거부됩니다. EC2 인스턴스의 보안 그룹은 인스턴스 수준에서 작동하며, Network Load Balancer는 기본적으로 보안 그룹을 사용하지 않습니다. Network Load Balancer의 보안 그룹은 존재하지 않으며, 온프레미스 측의 ACL은 AWS 환경으로의 연결을 차단하는 경우 플로우 로그에 거부된 트래픽이 표시되지 않고 연결 시도 자체가 실패합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음