某公司使用 Amazon API Gateway 管理其 REST API,供第三方服务提供商访问。该公司必须保护 REST API 免受 SQL 注入和跨站脚本攻击。哪种解决方案在操作上效率最高,并且能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 AWS WAF。.
为什么这是答案
正确答案是配置 AWS WAF。AWS WAF(Web 应用程序防火墙)专门用于保护 Web 应用程序或 API 免受常见的 Web 漏洞攻击,例如 SQL 注入和跨站脚本 (XSS)。它可以直接与 Amazon API Gateway 集成,提供实时保护,并且在操作上非常高效,因为它是一个托管服务,无需管理底层基础设施。 配置 AWS Shield 不正确,因为 AWS Shield 主要提供 DDoS 保护,而不能直接防御 SQL 注入和 XSS 等应用层攻击。 将 API Gateway 与 CloudFront 结合使用并在 CloudFront 中配置 AWS Shield 或 AWS WAF 也是一种解决方案,但对于仅保护 API Gateway 而言,直接在 API Gateway 上配置 AWS WAF 更简单、更直接,且操作效率更高。CloudFront 通常用于缓存和边缘交付,如果不需要这些功能,引入 CloudFront 会增加不必要的复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡