Eine Auto Scaling-Gruppe stellt EC2-Instances hinter einem ALB bereit, und die Anwendung empfängt böswilligen Datenverkehr, der von einer einzelnen öffentlichen IP-Adresse stammt. Sie müssen diese IP-Adresse daran hindern, die Anwendung zu erreichen. Welche Lösung blockiert die IP effektiv?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen IP-Satz in AWS WAF, der die böswillige IP enthält, erstellen Sie eine Web-ACL mit einer auf BLOCK gesetzten IP-Match-Regel und verknüpfen Sie die Web-ACL mit dem ALB..
Warum dies die Antwort ist
Die korrekte Lösung ist, AWS WAF zu verwenden. AWS WAF (Web Application Firewall) ist ein Web-Sicherheitsdienst, der es Ihnen ermöglicht, Web-Traffic basierend auf von Ihnen definierten Regeln zu filtern. Sie können einen IP-Satz erstellen, der die böswillige IP-Adresse enthält, und dann eine Web-ACL (Access Control List) konfigurieren, um Traffic von dieser IP-Adresse zu blockieren. Diese Web-ACL wird dann mit dem Application Load Balancer (ALB) verknüpft, um den Schutz zu implementieren. Eine Sicherheitsgruppenregel auf dem ALB ist nicht die beste Lösung, da Sicherheitsgruppen primär auf Instance-Ebene oder für den ALB selbst den Zugriff auf Ports steuern, aber keine spezifischen IP-Adressen blockieren können, die bereits den ALB erreichen. Amazon Detective ist ein Sicherheitsdienst zur Erkennung von Bedrohungen, aber er blockiert den Traffic nicht aktiv. AWS Resource Access Manager (RAM) dient der Ressourcenfreigabe und hat keine Funktionen zur Traffic-Filterung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich