一家公司正在更新一个托管在 Amazon ECS 上的在线订购应用程序,该应用程序使用 DynamoDB 进行存储,并使用公共 ALB 供用户访问。针对该应用程序的攻击有所增加。公司必须以最小的中断来防止攻击并确保业务连续性,同时还要兼顾成本效益。以下哪种步骤组合能以最具成本效益的方式满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个以 ALB 作为源的 CloudFront 分配。在 CloudFront 域添加一个带有随机值的自定义标头,并配置 ALB 仅在标头和值匹配时转发流量。, 部署一个带有适当规则组的 AWS WAF Web ACL,并将该 Web ACL 与 CloudFront 分配关联。.
为什么这是答案
选项A和E是正确的,因为它们共同提供了一个经济高效且中断最小的解决方案来抵御攻击并确保业务连续性。创建一个以ALB为源的CloudFront分配,并在CloudFront域添加带有随机值的自定义标头,配置ALB仅在标头和值匹配时转发流量(选项A),这确保了只有通过CloudFront的请求才能到达ALB,从而隐藏了ALB的直接访问路径,增加了安全性。部署一个带有适当规则组的AWS WAF Web ACL并将其与CloudFront分配关联(选项E),这使得WAF能够在请求到达应用程序之前过滤恶意流量,有效阻止常见的Web攻击。 选项B(在两个区域部署应用程序并配置Route 53)会显著增加成本和复杂性,虽然能提高可用性,但并非最经济的攻击防御方案。选项C(配置ECS任务自动扩缩并部署DAX)主要关注性能和可扩展性,而不是直接的安全性或攻击防御。选项D(配置ElastiCache)同样是性能优化措施,用于减轻数据库负载,与直接防御攻击无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡