애플리케이션은 처리에서 클라이언트의 IP 주소를 사용해야 합니다. 애플리케이션이 AWS로 이전되었으며 Application Load Balancer(ALB) 뒤에 배치되었습니다. 그러나 모든 클라이언트 IP 주소가 이제 동일해 보입니다. 애플리케이션은 수평적 확장 능력을 유지해야 합니다. 이 시나리오를 기반으로, 이 문제에 대한 가장 비용 효율적인 솔루션은?
- A. 애플리케이션을 ALB에서 제거합니다. ALB를 삭제하고 Amazon Route 53을 변경하여 애플리케이션을 실행하는 인스턴스로 트래픽을 직접 전달합니다.
- B. 애플리케이션을 ALB에서 제거합니다. Classic Load Balancer를 대신 생성합니다. HTTP 프로토콜을 사용하여 애플리케이션으로 트래픽을 전달합니다.
- C. 애플리케이션 코드를 수정하여 X-Forwarded-For 헤더를 검사합니다. 코드가 헤더에 IP 주소 목록이 전달되면 올바르게 작동할 수 있도록 합니다.✓ 정답
- D. 애플리케이션 코드를 수정하여 사용자 정의 헤더를 검사합니다. 클라이언트 코드를 수정하여 사용자 정의 헤더에 IP 주소를 전달합니다.
해설
【핵심 용어】 • ALB 뒤에서 클라이언트 원본 IP는 X-Forwarded-For 헤더로 전달됨 • 헤더는 IP 목록(콤마 구분) 가능 【정답 포인트】 정답: C (X-Forwarded-For 헤더 분석) 앱이 원본 IP 추출 시 XFF 헤더를 사용. 가장 비용 효율적. 【오답 체크】 • A: ALB 제거는 확장성 포기 • B: CLB로 변경해도 동일 헤더 사용 필요 • D: 커스텀 헤더 강제는 클라이언트 제어 어려움