Orion Foods ofrece precios dinámicos a través de CloudFront respaldado por un ALB. Los competidores están extrayendo agresivamente los datos de /prices, y seguridad también quiere que los navegadores apliquen encabezados de seguridad estrictos sin cambiar el origen. ¿Qué acciones debería tomar el equipo para cumplir ambos objetivos con una sobrecarga operativa mínima? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla basada en la tasa de AWS WAF en la ACL web de CloudFront que agregue por IP con una declaración de alcance limitado que restrinja la evaluación a la ruta /prices., Adjunte una política de encabezados de respuesta administrada de CloudFront que agregue HSTS, X-Content-Type-Options, X-Frame-Options y una CSP de línea base a los comportamientos de caché..
Por qué esta es la respuesta
La regla basada en la tasa de AWS WAF es la solución más eficiente para mitigar el scraping, ya que permite limitar las solicitudes por IP específicamente para la ruta /prices sin afectar otras partes del sitio. Adjuntar una política de encabezados de respuesta administrada de CloudFront es la forma más sencilla de aplicar encabezados de seguridad estrictos (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) en el borde sin modificar el origen. AWS Shield Standard no agrega encabezados de respuesta ni limita automáticamente la tasa de clientes abusivos de la forma granular que se requiere. Agregar encabezados a través de una regla de escucha de ALB modificaría el origen, lo cual se quiere evitar. Los grupos de seguridad no pueden limitar las conexiones por IP de cliente en el borde de CloudFront.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta