GuardDuty가 EC2 인스턴스에서 의심스러운 아웃바운드 네트워크 트래픽을 보고하고, 익숙하지 않은 외부 IP 주소를 대상으로 식별했습니다. 관리자는 해당 외부 IP로의 트래픽을 즉시 차단해야 합니다. 이 작업을 수행할 수 있는 조치는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서브넷에 네트워크 ACL을 생성하거나 업데이트하여 외부 IP 주소에 대한 아웃바운드 거부 규칙을 추가합니다..
이것이 정답인 이유
네트워크 ACL(NACL)은 서브넷 수준에서 작동하며 인바운드 및 아웃바운드 트래픽을 모두 제어할 수 있습니다. 특정 외부 IP 주소로 향하는 아웃바운드 트래픽을 즉시 차단해야 하는 시나리오에서, NACL에 아웃바운드 거부 규칙을 추가하는 것이 가장 효과적인 방법입니다. 보안 그룹은 인스턴스 수준에서 작동하며 기본적으로 모든 아웃바운드 트래픽을 허용하므로, 특정 외부 IP를 차단하려면 인스턴스에 연결된 모든 보안 그룹을 수정해야 하는 복잡성이 있습니다. 새 보안 그룹을 생성하여 연결하는 것은 기존 보안 그룹의 규칙과 충돌하거나 의도치 않은 액세스를 허용할 수 있습니다. VPC 흐름 로그를 분석하는 것은 사후 분석 도구이며 즉각적인 차단 조치에는 적합하지 않습니다. 보안 그룹은 VPC 수준에서 적용되지 않고 인스턴스에 연결됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음