Uma empresa publica uma API Regional (endpoint Regional do API Gateway) que deve ser usada por seis parceiros baseados nos EUA, cada um chamando a API uma vez por dia para enviar dados de vendas. Após a implantação, a API está recebendo 1.000 requisições por segundo de 500 endereços IP diferentes em todo o mundo, provavelmente de uma botnet. A empresa quer proteger a API mantendo os custos baixos. Qual abordagem melhor protege a API?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma web ACL do AWS WAF que permita apenas os endereços IP usados pelos seis parceiros e associe-a à API. Crie um plano de uso com uma cota de requisições e associe-o à API. Crie uma chave de API e atribua-a ao plano de uso..
Por que esta é a resposta
A opção correta protege a API de forma eficaz e econômica. A Web ACL do AWS WAF com uma regra de permissão de IP restringe o acesso aos seis parceiros, bloqueando a botnet. O plano de uso do API Gateway com cota e chave de API garante que cada parceiro não exceda o limite de uma requisição por dia, controlando o uso e evitando abusos. As outras opções são menos adequadas. A primeira e a segunda introduzem o CloudFront, que adiciona complexidade e custo desnecessários para uma API Regional com poucos parceiros. Além disso, a regra de bloqueio por requisições diárias no WAF pode ser difícil de configurar com precisão para "uma vez por dia" e a OAI ou cabeçalho personalizado não substituem a necessidade de autenticação e limitação de taxa para os parceiros. A terceira opção, embora use WAF para IPs, sugere uma "resource policy" para limite de requisições, o que não é a forma padrão ou mais eficiente de gerenciar cotas no API Gateway; planos de uso são a ferramenta correta para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão