一家全球性公司使用 Amazon API Gateway 为 us-east-1 和 ap-southeast-2 区域的忠诚用户提供 REST API。一位解决方案架构师必须以最少的管理工作量,保护这些跨多个账户的 API Gateway 托管 REST API 免受 SQL 注入和跨站脚本攻击。架构师应该使用哪种解决方案?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在两个区域中设置 AWS Firewall Manager。集中配置 AWS WAF 规则。.
为什么这是答案
正确答案是“在两个区域中设置 AWS Firewall Manager。集中配置 AWS WAF 规则。” AWS Firewall Manager 允许您集中管理和部署跨多个 AWS 账户和区域的 AWS WAF 规则。这满足了题目中“最少的管理工作量”的要求,并且能够保护 API Gateway 免受 SQL 注入和跨站脚本攻击。 选项“在两个区域中设置 AWS WAF。将区域性 Web ACL 与 API 阶段关联。”虽然可以实现保护,但对于跨多个账户的场景,管理工作量会显著增加,不符合“最少的管理工作量”的要求。 选项“在两个区域中设置 AWS Shield。将区域性 Web ACL 与 API 阶段关联。”和“在其中一个区域中设置 AWS Shield。将区域性 Web ACL 与 API 阶段关联。”是错误的。AWS Shield 主要用于 DDoS 保护,而 SQL 注入和跨站脚本攻击属于 Web 应用程序攻击,需要 AWS WAF 来防御。虽然 AWS Shield Advanced 包含 AWS WAF,但单独使用 AWS Shield 无法直接防御这些攻击,且题目明确要求使用 WAF 规则来防御。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡