AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一个公共API在AWS Fargate上作为Amazon ECS任务运行,位于Application Load Balancer (ALB) 之后。服务自动扩缩根据CPU进行任务扩缩。最近,SQL注入攻击激增导致服务扩缩到最大,API变得不可用。架构师必须阻止SQL注入攻击到达ECS服务,允许合法流量,并最大限度地提高运营效率。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个新的AWS WAF web ACL。添加一条规则来阻止与SQL数据库规则组匹配的请求,并将web ACL设置为允许所有不匹配这些规则的其他流量。将web ACL附加到ECS任务前的ALB。.
为什么这是答案
正确的解决方案是创建一个新的AWS WAF Web ACL,并添加一条规则来阻止与SQL数据库规则组匹配的请求,然后将Web ACL附加到ALB。AWS WAF的SQL数据库规则组专门设计用于检测和阻止常见的SQL注入模式,能有效防止此类攻击到达后端ECS服务。将Web ACL配置为默认允许所有不匹配这些规则的其他流量,可以确保合法流量不受影响。
其他选项的不足在于:
仅创建新的AWS WAF Web ACL而不配置具体的SQL注入防护规则,无法有效阻止攻击。
实施AWS WAF Bot Control主要针对恶意机器人流量,虽然某些SQL注入可能来自机器人,但Bot Control并非专门用于SQL注入防护,且“仅允许合法流量”的配置可能过于严格,影响正常用户。
创建IP集并动态添加IP地址的方案,虽然可以阻止已知攻击者,但SQL注入攻击源IP可能不断变化,这种响应式防护效率较低,且无法预防首次攻击。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡