한 회사가 Application Load Balancer(ALB) 뒤에 있는 Amazon EC2 인스턴스 플릿에서 애플리케이션을 실행합니다. 보안 엔지니어는 VPN 사용을 요구하지 않고 애플리케이션에 대한 보안 액세스를 제공해야 합니다. 사용자는 정의된 디바이스 상태를 포함한 특정 보안 조건을 충족할 때만 애플리케이션에 액세스할 수 있어야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
- A. AWS WAF 웹 ACL을 생성합니다. 정의된 디바이스 상태와 일치하지 않는 트래픽을 차단하도록 사용자 지정 응답을 구성합니다.
- B. AWS Verified Access를 구성합니다. ALB에 대한 엔드포인트를 생성하여 애플리케이션을 추가합니다.✓ 정답
- C. Amazon Verified Permissions를 구성합니다. 정책 기반 액세스 제어(PBAC) 정책을 사용하여 권한 부여를 수행합니다.
- D. Amazon Verified Permissions를 구성합니다. ALB에 대한 엔드포인트를 생성하여 애플리케이션을 추가합니다.
해설
【핵심 용어】 ▸ AWS Verified Access — VPN 없이 애플리케이션 접근, 신원 + 기기 posture 등 조건 기반 허용 ▸ ALB용 endpoint 생성으로 앱 등록 【정답 포인트】 ▸ Verified Access 구성 + ALB endpoint 생성 → VPN 없이, 기기 posture 등 조건 충족 시에만 접근 【오답 체크】 (A) WAF는 기기 posture 기반 접근 제어가 아님 (C)(D) Verified Permissions는 앱 내 인가(권한) 서비스지 네트워크 접근/기기 posture가 아님 【시험 포인트】 ▸ VPN 없는 조건부(기기 posture) 접근 = AWS Verified Access