AWS-SAA-V18.35 - 15번

2024. 10. 22. 20:41·스케쥴/시험

[문제 15]

질문: 최근에 AWS로 마이그레이션한 회사가 프로덕션 VPC로 들어오고 나가는 트래픽을 보호하는 솔루션을 구현하려고 합니다. 이 회사는 사내 데이터 센터에 검사 서버를 가지고 있었으며, 해당 서버는 트래픽 흐름 검사 및 트래픽 필터링과 같은 특정 작업을 수행했습니다. 회사는 AWS 클라우드에서 동일한 기능을 갖기를 원합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?

 

A. 프로덕션 VPC에서 트래픽 검사 및 트래픽 필터링에 Amazon GuardDuty를 사용합니다.

 

B. 트래픽 미러링을 사용하여 트래픽 검사 및 필터링을 위해 프로덕션 VPC의 트래픽을 미러링합니다.

 

C. AWS Network Firewall을 사용하여 프로덕션 VPC에 대한 트래픽 검사 및 트래픽 필터링에 필요한 규칙을 생성합니다.

 

D. AWS Firewall Manager를 사용하여 프로덕션 VPC에 대한 트래픽 검사 및 트래픽 필터링에 필요한 규칙을 생성합니다.

[문제 분석]

이 문제는 AWS에서 트래픽 검사 및 트래픽 필터링 기능을 구현하기 위한 적절한 솔루션을 선택하는 것입니다. 이전에 사내 데이터 센터에서 사용하던 검사 서버의 기능을 AWS 환경에서 동일하게 유지할 수 있는 방법을 찾고 있습니다.

[각 보기 분석]

A: Amazon GuardDuty 사용
- 설명: GuardDuty는 악의적 활동을 모니터링하고 위협을 탐지하는 서비스입니다.
- 부적합: GuardDuty는 주로 위협 탐지에 중점을 두고 있으며, 트래픽 검사 및 필터링을 수행하지 않습니다.

 

B: 트래픽 미러링 사용
- 설명: VPC의 네트워크 트래픽을 복사하여 검사하는 기능입니다.
- 부적합: 트래픽 미러링은 트래픽을 복사할 수 있지만, 실제로 트래픽을 검사하고 필터링하는 기능을 제공하지 않습니다.

 

C: AWS Network Firewall 사용
- 설명: VPC 경계에서 네트워크 트래픽을 필터링하고 검사하는 기능을 제공합니다.
- 적합성: AWS 네트워크 방화벽은 트래픽 검사 및 필터링을 위한 규칙을 생성할 수 있어 요구 사항을 충족합니다.

 

D: AWS Firewall Manager 사용
- 설명: 여러 계정에서 방화벽 규칙을 중앙에서 관리하는 서비스입니다.
- 부적합: Firewall Manager는 규칙을 관리하는 데 도움을 주지만, 트래픽 검사 및 필터링의 기능을 직접 제공하지 않습니다.

 

[정답 분석]

정답: C. AWS Network Firewall을 사용하여 프로덕션 VPC에 대한 트래픽 검사 및 트래픽 필터링에 필요한 규칙을 생성하는 것이 요구 사항을 충족합니다.
- 적합성: AWS 네트워크 방화벽은 사내 검사 서버의 기능을 AWS 환경에서도 구현할 수 있도록 지원합니다.

 

[서비스 및 관련 옵션]

- AWS Network Firewall: VPC의 경계에서 네트워크 트래픽을 검사하고 필터링하기 위한 완전 관리형 방화벽 서비스입니다.
- Amazon GuardDuty: 위협 탐지 및 보안 모니터링을 위한 서비스입니다.
- 트래픽 미러링: 네트워크 트래픽을 복사하여 모니터링할 수 있는 기능입니다.
- AWS Firewall Manager: 중앙에서 방화벽 규칙을 관리하고 배포할 수 있는 서비스입니다.

 

[시험에서 주로 출제되는 핵심 개념]

- 네트워크 보안: AWS 환경 내에서의 트래픽 검사 및 필터링 기능 이해.
- AWS 서비스 활용: 적절한 AWS 서비스를 선택하여 요구 사항을 충족하는 능력.
- 보안 아키텍처: AWS에서의 네트워크 보안 아키텍처 구성 및 운영.

저작자표시 (새창열림)

'스케쥴 > 시험' 카테고리의 다른 글

AWS-SAA-V18.35 - 17번  (1) 2024.10.22
AWS-SAA-V18.35 - 16번  (0) 2024.10.22
AWS-SAA-V18.35 - 14번  (3) 2024.10.21
AWS-SAA-V18.35 - 13번  (0) 2024.10.21
AWS-SAA-V18.35 - 12번  (1) 2024.10.21
'스케쥴/시험' 카테고리의 다른 글
  • AWS-SAA-V18.35 - 17번
  • AWS-SAA-V18.35 - 16번
  • AWS-SAA-V18.35 - 14번
  • AWS-SAA-V18.35 - 13번
hyeseong-dev
hyeseong-dev
안녕하세요. 백엔드 개발자 이혜성입니다.
  • hyeseong-dev
    어제 오늘 그리고 내일
    hyeseong-dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (283)
      • 여러가지 (108)
        • 알고리즘 & 자료구조 (73)
        • 오류 (4)
        • 이것저것 (29)
        • 일기 (1)
      • 프레임워크 (39)
        • 자바 스프링 (39)
        • React Native (0)
      • 프로그래밍 언어 (39)
        • 파이썬 (31)
        • 자바 (3)
        • 스프링부트 (5)
      • 컴퓨터 구조와 운영체제 (3)
      • DB (17)
        • SQL (0)
        • Redis (17)
      • 클라우드 컴퓨팅 (2)
        • 도커 (2)
        • AWS (0)
      • 스케쥴 (65)
        • 세미나 (0)
        • 수료 (0)
        • 스터디 (24)
        • 시험 (41)
      • 트러블슈팅 (1)
      • 자격증 (0)
        • 정보처리기사 (0)
      • 재태크 (0)
        • 암호화폐 (0)
        • 기타 (0)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    RDS
    완전탐색
    celery
    DP
    파이썬
    시험
    백준
    프로그래머스
    취업리부트
    java
    OOP
    WebFlux
    Spring Boot
    FastAPI
    자바
    Redis
    mybatis
    docker
    ecs
    항해99
    그리디
    Docker-compose
    #개발자포트폴리오 #개발자이력서 #개발자취업 #개발자취준 #코딩테스트 #항해99 #취리코 #취업리부트코스
    SAA
    EC2
    Python
    AWS
    reactor
    spring
    Spring WebFlux
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
hyeseong-dev
AWS-SAA-V18.35 - 15번
상단으로

티스토리툴바