Ein Unternehmen verwendet derzeit einen Load Balancer, um den Datenverkehr auf EC2-Instances in einer einzigen Availability Zone zu verteilen. Das Unternehmen möchte die Lösung neu gestalten, um folgende Anforderungen zu erfüllen: Eingehende Anfragen müssen auf gängige Web-Schwachstellen gefiltert werden, abgelehnte Anfragen müssen an eine externe Audit-Anwendung weitergeleitet werden, und alle Ressourcen müssen hochverfügbar sein. Welche Architektur erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Multi-AZ Auto Scaling-Gruppe unter Verwendung des AMIs der Anwendung und hängen Sie diese an einen ALB an. Erstellen Sie einen Amazon Kinesis Data Firehose mit der externen Audit-Anwendung als Ziel. Erstellen Sie eine Web-ACL in AWS WAF und verknüpfen Sie diese mit dem ALB, aktivieren Sie die WAF-Protokollierung mit dem Kinesis Data Firehose als Ziel und abonnieren Sie AWS Managed Rules im AWS Marketplace für die WAF..
Warum dies die Antwort ist
Die korrekte Antwort erfüllt alle Anforderungen. Eine Multi-AZ Auto Scaling-Gruppe mit ALB gewährleistet Hochverfügbarkeit und Skalierbarkeit für die EC2-Instances. AWS WAF filtert Web-Schwachstellen, und die Verknüpfung mit dem ALB stellt sicher, dass alle eingehenden Anfragen gefiltert werden. Das Abonnieren von AWS Managed Rules bietet einen sofortigen Schutz vor gängigen Bedrohungen. Kinesis Data Firehose ist ideal, um WAF-Protokolle (abgelehnte Anfragen) effizient und zuverlässig an die externe Audit-Anwendung zu streamen. Die erste Option ist falsch, da Amazon Inspector ein Schwachstellen-Scanner ist und nicht zur Filterung von Live-Verkehr dient. Außerdem ist die Verwendung einer Lambda-Funktion zur Übermittlung von Inspector-Berichten an die Audit-Anwendung nicht der richtige Weg, um abgelehnte Anfragen zu senden. Die zweite Option ist falsch, da sie keine Multi-AZ-Architektur für Hochverfügbarkeit der EC2-Instances vorsieht und CloudWatch Logs nicht die effizienteste Methode ist, um große Mengen an WAF-Protokollen an eine externe Anwendung zu streamen. Die dritte Option ist falsch, da sie keine Multi-AZ Auto Scaling-Gruppe für die EC2-Instances vorsieht, was die Hochverfügbarkeitsanforderung nicht erfüllt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich