한 회사가 AWS 클라우드에서 애플리케이션, 데이터베이스, 웹 서버 인스턴스 세트를 호스팅하고 있습니다. 각 인스턴스 세트에는 별도의 보안 그룹이 있습니다. 회사는 네트워크 ACL을 적절히 정의했습니다. 회사는 애플리케이션 인스턴스와 데이터베이스 인스턴스 간의 통신에 문제가 있음을 발견합니다. 이 문제를 해결하기 위해 보안 엔지니어가 취해야 할 단계 세트는 무엇입니까?
- A. 데이터베이스 보안 그룹의 인바운드 규칙을 확인합니다. 애플리케이션 보안 그룹의 아웃바운드 규칙을 확인합니다.✓ 정답
- B. 데이터베이스 보안 그룹의 아웃바운드 규칙을 확인합니다. 애플리케이션 보안 그룹의 인바운드 규칙을 확인합니다.
- C. 데이터베이스 보안 그룹의 인바운드 규칙을 확인합니다. 애플리케이션 보안 그룹의 인바운드 규칙을 확인합니다.
- D. 데이터베이스 보안 그룹의 아웃바운드 규칙을 확인합니다. 애플리케이션 보안 그룹의 인바운드 규칙과 아웃바운드 규칙을 확인합니다.
해설
【핵심 용어】 ▸ Security Group — stateful, 인바운드/아웃바운드 규칙 별도지만 반환 트래픽은 자동 허용 ▸ 애플리케이션→DB 통신 — 발신 측(app) 아웃바운드 + 수신 측(DB) 인바운드 확인이 핵심 ▸ 통신 방향 진단 — 요청 방향: app SG 아웃바운드 → DB SG 인바운드 【정답 포인트】 ▸ app와 DB 간 통신 문제 진단 → DB SG의 인바운드(app로부터 허용?) + app SG의 아웃바운드(DB로 나감 허용?) 확인 → A가 정답 ▸ (SG는 stateful이라 이 두 방향만 맞으면 반환은 자동) 【오답 체크】 (B) DB 아웃바운드/app 인바운드는 응답·역방향으로 요청 흐름 진단에 부적합. (C) 양쪽 모두 인바운드만 보면 app의 발신(아웃바운드) 점검 누락. (D) DB 아웃바운드 중심 점검은 요청 방향(app→DB)과 어긋남. 【시험 포인트】 SG 통신 진단은 요청 방향 기준 → 발신 측 아웃바운드 + 수신 측 인바운드. stateful이라 반환은 자동.