Orion Foods 通过由 ALB 支持的 CloudFront 提供动态定价。竞争对手正在积极抓取 /prices,安全部门还希望浏览器强制执行严格的安全标头,而无需更改源站。团队应采取哪些措施来以最小的运营开销实现这两个目标?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 CloudFront Web ACL 上创建基于速率的 AWS WAF 规则,按 IP 聚合,并使用范围缩小语句将评估限制为 /prices 路径。, 附加 CloudFront 托管的响应标头策略,将 HSTS、X-Content-Type-Options、X-Frame-Options 和基线 CSP 添加到缓存行为中。.
为什么这是答案
第一个正确选项通过在 CloudFront Web ACL 上创建基于速率的 AWS WAF 规则来解决抓取问题。此规则按 IP 地址聚合请求,并使用范围缩小语句仅应用于 /prices 路径,从而有效识别并限制来自单个 IP 地址的过度请求,而不会影响其他路径。第二个正确选项通过附加 CloudFront 托管的响应标头策略来解决安全标头问题。此策略将 HSTS、X-Content-Type-Options、X-Frame-Options 和基线 CSP 等安全标头添加到缓存行为中,无需修改源站,满足了题干中“无需更改源站”的要求。 其他选项不正确: 启用 AWS Shield Standard 无法自动添加响应标头或限制滥用客户端,它主要提供 DDoS 防护。 通过 ALB 侦听器规则添加标头会修改源站响应,这与题干中“无需更改源站”的要求相悖。 使用安全组在边缘限制连接是无效的,因为安全组在 VPC 层面运行,而不是在 CloudFront 边缘。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡