Eine öffentliche API läuft als Amazon ECS-Tasks auf AWS Fargate hinter einem Application Load Balancer (ALB). Service Auto Scaling skaliert Tasks basierend auf der CPU-Auslastung. Kürzlich führte eine Welle von SQL-Injection-Angriffen dazu, dass der Dienst auf sein Maximum skaliert wurde und die API unbrauchbar wurde. Der Architekt muss SQL-Injection-Angriffe daran hindern, den ECS-Dienst zu erreichen, legitimen Datenverkehr zulassen und die betriebliche Effizienz maximieren. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine neue AWS WAF Web-ACL. Fügen Sie eine Regel hinzu, die Anfragen blockiert, die der SQL-Datenbank-Regelgruppe entsprechen, und konfigurieren Sie die Web-ACL so, dass sie allen anderen Datenverkehr zulässt, der diesen Regeln nicht entspricht. Hängen Sie die Web-ACL an den ALB vor den ECS-Tasks an..
Warum dies die Antwort ist
Die korrekte Lösung ist, eine AWS WAF Web-ACL zu erstellen und eine Regel hinzuzufügen, die Anfragen blockiert, die der SQL-Datenbank-Regelgruppe entsprechen. AWS WAF ist ein Web Application Firewall-Dienst, der den Datenverkehr zu Ihrer Anwendung überwacht und schützt. Die SQL-Datenbank-Regelgruppe ist eine verwaltete Regelgruppe, die speziell dafür entwickelt wurde, gängige SQL-Injection-Angriffe zu erkennen und zu blockieren. Durch das Anfügen dieser Web-ACL an den Application Load Balancer (ALB) wird der schädliche Datenverkehr abgefangen, bevor er die ECS-Tasks erreicht, wodurch die API geschützt und die betrieb
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich