AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司使用 Amazon API Gateway 和 Lambda 函数公开了一个主 API,一些客户还访问运行在单个 Amazon EC2 实例上的旧版 API。该公司希望获得更强的保护,以帮助防止 DoS 攻击、扫描漏洞和阻止常见漏洞利用。解决方案架构师应使用哪些 AWS 服务组合来满足这些安全要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS WAF 保护 API Gateway API。配置 Amazon Inspector 分析旧版 API。配置 Amazon GuardDuty 监控对 API 的恶意访问尝试。.
为什么这是答案
正确答案组合了适用于不同安全需求的AWS服务。AWS WAF(Web Application Firewall)最适合保护API Gateway,因为它可以在请求到达后端服务之前过滤恶意流量,有效防御DoS攻击和常见Web漏洞。Amazon Inspector用于评估EC2实例(旧版API运行在其上)的安全漏洞,提供详细的漏洞分析报告,而不是直接“保护”或“阻止”。Amazon GuardDuty则通过持续监控AWS账户中的恶意活动和未经授权的行为来提供威胁检测,它主要用于“监控”和“提醒”,而非直接“阻止”恶意访问尝试。其他选项的错误在于服务功能与需求不匹配,例如WAF不能直接保护EC2实例,Inspector不用于实时阻止,GuardDuty不直接阻止访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡