某公司正在构建一个新的移动应用程序,并且必须应用流量过滤来保护其 Application Load Balancer (ALB) 免受常见的应用层攻击,例如跨站脚本和 SQL 注入。该公司基础设施和运营人员极少,并希望减少管理和更新服务器的运营职责。解决方案架构师应该推荐什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置 AWS WAF 规则并将其与 ALB 关联。.
为什么这是答案
正确答案是配置 AWS WAF 规则并将其与 ALB 关联。AWS WAF 是一种 Web 应用程序防火墙,可帮助保护 Web 应用程序或 API 免受常见的 Web 漏洞攻击,例如 SQL 注入和跨站脚本 (XSS),这些攻击可能会影响可用性、损害安全性或消耗过多资源。它可以直接与 Application Load Balancer (ALB) 集成,无需管理额外的服务器,从而减少运营开销。 使用启用公共托管的 Amazon S3 部署应用程序不正确,因为 S3 主要用于静态网站托管,不提供应用层攻击防护功能。部署 AWS Shield Advanced 也不正确,因为它主要提供 DDoS 保护,而不是针对应用层漏洞(如 SQL 注入和 XSS)的防护。创建新的 ALB 并将流量定向到运行第三方防火墙的 Amazon EC2 实例不正确,因为它增加了复杂性、管理开销和成本,并且与减少运营职责的目标相悖。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡