一家金融公司托管了一个Web应用程序,该程序使用Amazon API Gateway区域API端点提供当前股票价格。安全团队注意到API请求有所增加,并担心HTTP洪水攻击会导致应用程序离线。解决方案架构师必须设计一种操作开销最小的保护措施。哪种解决方案符合此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个带有基于速率规则的区域AWS WAF Web ACL。将Web ACL与API Gateway阶段关联。.
为什么这是答案
正确答案是创建一个带有基于速率规则的区域AWS WAF Web ACL,并将其与API Gateway阶段关联。AWS WAF(Web Application Firewall)专门用于保护Web应用程序免受常见Web漏洞和机器人攻击,包括HTTP洪水攻击。基于速率的规则允许您自动阻止或限制在短时间内发出过多请求的IP地址,从而有效抵御洪水攻击,且操作开销最小。 其他选项不符合要求: 在API Gateway前使用CloudFront并设置最大TTL主要用于缓存内容以提高性能和降低延迟,但对动态股票价格的HTTP洪水攻击防御效果有限,因为股票价格是实时变化的,缓存意义不大。 使用CloudWatch指标监控并提醒安全团队是事后响应,不能主动阻止攻击,不符合“保护措施”的要求。 在CloudFront前使用Lambda@Edge来阻止请求虽然可以实现,但需要编写和维护Lambda函数,操作开销相对较大,不如AWS WAF的托管规则简单高效。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡