一家全球教育公司在ALB后面的Auto Scaling组中的ECS上运行一个Web应用程序。每周,认证服务都会被来自大约500个IP地址(这些IP地址每周都会变化)的失败登录尝试激增所淹没。解决方案架构师必须以最高的操作效率防止这些失败的登录尝试使认证服务过载。哪种解决方案符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个带有基于速率的规则的AWS WAF Web ACL,当客户端超过配置的请求速率时阻止流量,并将该Web ACL与ALB关联。.
为什么这是答案
正确答案是创建一个带有基于速率的规则的AWS WAF Web ACL,当客户端超过配置的请求速率时阻止流量,并将该Web ACL与ALB关联。这是因为该解决方案直接解决了认证服务面临的“失败登录尝试激增”问题,通过限制单个IP地址的请求速率来防止过载,且无需每周手动更新IP地址列表。 其他选项不合适: 使用AWS Firewall Manager创建安全组和安全组策略,拒绝来自这些IP地址的流量:此方法需要每周手动更新IP地址列表,操作效率低下,不符合“最高操作效率”的要求。 使用AWS Firewall Manager创建安全组和安全组策略,仅允许来自特定CIDR范围的访问:这将限制所有合法用户的访问,不适用于面向全球用户的Web应用程序。 创建一个带有IP集匹配规则的AWS WAF Web ACL,阻止有问题的IP地址:与第一个错误选项类似,此方法也需要每周手动更新IP地址列表,操作效率低下。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡