Um grupo do Auto Scaling está à frente de instâncias EC2 por trás de um ALB, e o aplicativo está recebendo tráfego malicioso originado de um único IP público. Você deve bloquear esse endereço IP para que ele não alcance o aplicativo. Qual solução bloqueará o IP de forma eficaz?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar um conjunto de IP no AWS WAF que contenha o IP malicioso, criar uma web ACL com uma regra de correspondência de IP definida para BLOCK e associar a web ACL ao ALB..
Por que esta é a resposta
A opção correta é usar o AWS WAF. O WAF (Web Application Firewall) é projetado para proteger aplicações web contra exploits comuns, incluindo o bloqueio de IPs específicos. Ao criar um conjunto de IP com o endereço malicioso e uma regra de BLOCK em uma Web ACL associada ao ALB, o WAF interceptará e bloqueará o tráfego antes que ele chegue às instâncias EC2. As outras opções estão incorretas porque: Adicionar uma regra de security group ao ALB não funciona, pois security groups são aplicados a instâncias EC2 ou ENIs, não diretamente ao ALB para bloquear IPs de origem. Além disso, security groups não têm funcionalidade de "negar". O Amazon Detective é um serviço de segurança que ajuda a investigar ameaças, mas não bloqueia tráfego ativamente. O AWS RAM (Resource Access Manager) é usado para compartilhar recursos da AWS entre contas ou dentro de uma organização, não para bloquear tráfego de rede.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão