Ein globales Bildungsunternehmen betreibt eine Webanwendung auf ECS in einer Auto Scaling-Gruppe hinter einem ALB. Wöchentlich wird der Authentifizierungsdienst durch eine Flut fehlgeschlagener Anmeldeversuche von etwa 500 IP-Adressen überlastet, die sich jede Woche ändern. Ein Lösungsarchitekt muss verhindern, dass diese fehlgeschlagenen Anmeldeversuche den Authentifizierungsdienst überlasten, und dabei die höchste betriebliche Effizienz gewährleisten. Welche Lösung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine AWS WAF Web-ACL mit einer ratenbasierten Regel, die den Datenverkehr blockiert, wenn ein Client eine konfigurierte Anforderungsrate überschreitet, und verknüpfen Sie die Web-ACL mit dem ALB..
Warum dies die Antwort ist
Die Erstellung einer AWS WAF Web-ACL mit einer ratenbasierten Regel ist die effizienteste Lösung. Diese Regel erkennt automatisch IP-Adressen, die eine hohe Anzahl fehlgeschlagener Anmeldeversuche generieren, und blockiert sie, ohne dass manuelle Updates der IP-Adressen erforderlich sind. Dies gewährleistet eine hohe betriebliche Effizienz, da die sich wöchentlich ändernden IP-Adressen nicht manuell verwaltet werden müssen. Die Verwendung von AWS Firewall Manager zur Erstellung einer Sicherheitsgruppe oder IP-Set-Match-Regel mit statischen IP-Adressen ist ineffizient, da die Angreifer-IP-Adressen jede Woche wechseln und somit eine ständige manuelle Aktualisierung erforderlich wäre. Das Zulassen von Zugriff nur von bestimmten CIDR-Bereichen würde legitime Benutzer ausschließen und die Verfügbarkeit der Anwendung beeinträchtigen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich