AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司希望部署 AWS WAF Web ACL 来提高 Application Load Balancer 后应用程序的安全性。Web ACL 不得阻止合法流量。解决方案架构师应如何配置 Web ACL 规则以避免影响合法用户?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 最初将规则的操作设置为 Count,启用 AWS WAF 日志记录,分析采样请求以查找误报,优化规则以避免误报,并随着时间将规则的操作从 Count 更改为 Block。.
为什么这是答案
此方法是部署 WAF 规则的最佳实践,可以避免影响合法用户。将规则操作最初设置为 Count 模式(计数模式)允许您在不实际阻止任何流量的情况下监控规则的触发情况。结合 AWS WAF 日志记录和采样请求分析,您可以识别并优化可能导致误报的规则。一旦确认规则不会阻止合法流量,就可以逐步将其操作更改为 Block 模式(阻止模式)。
其他选项的不足之处:
仅使用基于速率的规则可能无法提供全面的安全保护,并且高阈值可能无法有效阻止恶意流量。
立即将规则操作设置为 Block 模式会立即阻止流量,这很可能导致合法用户被误拦,影响业务可用性。
仅使用操作设置为 Allow 的自定义规则组不符合 WAF 的主要目的,即阻止恶意流量,并且无法在不阻止任何内容的情况下有效测试规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡