회사는 Network Load Balancer(NLB) 뒤에서 Amazon EC2 인스턴스에 회사 웹사이트를 호스팅합니다. NLB는 하나의 TLS 리스너를 가지고 있습니다. 회사는 AWS WAF를 사용하여 웹사이트의 보안을 강화하려고 합니다. 이 요구사항을 충족하는 솔루션은 무엇입니까?
- A. NLB에 Elastic IP 주소를 연결합니다. Elastic IP 주소와 AWS WAF 웹 ACL을 연결합니다.
- B. NLB를 Application Load Balancer(ALB)로 교체합니다. ALB와 AWS WAF 웹 ACL을 연결합니다.✓ 정답
- C. NLB와 AWS WAF 웹 ACL을 연결합니다.
- D. NLB 뒤의 EC2 인스턴스와 AWS WAF 웹 ACL을 연결합니다.
해설
【핵심 용어】 ▸ AWS WAF — 웹 애플리케이션 방화벽 (L7 필터링) ▸ NLB — Layer 4 로드 밸런싱 (TCP/UDP) ▸ ALB — Layer 7 로드 밸런싱 (HTTP/HTTPS) ▸ WAF 지원 — ALB/CloudFront/API Gateway/AppSync만 지원 【정답 포인트】 ▸ AWS WAF는 NLB와 직접 연동 불가 ▸ ALB는 WAF 네이티브 지원 ▸ ALB는 HTTP/HTTPS 기반 (회사 웹사이트 TLS 리스너) ▸ ALB로 교체 = WAF 통합 가능 【오답 체크】 (A) Elastic IP는 WAF와 무관 → Elastic IP 자체는 보안 필터링 불가 (C) NLB는 WAF 미지원 → AWS 공식 문서에서 미지원 서비스 (D) EC2 직접 연결 불가 → WAF는 로드 밸런서/CloudFront만 대응 【시험 포인트】 AWS WAF는 ALB/CloudFront/API Gateway만 지원 → NLB는 미지원 → ALB로 변경 필요