Una aplicación web se ejecuta en instancias EC2 en un grupo de Auto Scaling detrás de un Application Load Balancer (ALB) público. Solo los usuarios de un país específico deben poder acceder a la aplicación. La empresa también necesita registrar las solicitudes de acceso bloqueadas. La solución debe requerir un mantenimiento mínimo. ¿Qué enfoque satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una ACL web de AWS WAF con una regla que bloquee cualquier solicitud que no se origine del país especificado. Asocie la ACL web con el ALB..
Por qué esta es la respuesta
La opción correcta es crear una ACL web de AWS WAF con una regla de bloqueo basada en el país de origen y asociarla al ALB. AWS WAF permite filtrar el tráfico por país, lo que cumple el requisito de acceso solo para usuarios de un país específico y registra las solicitudes bloqueadas automáticamente. La opción de crear un IPSet con rangos de IP es menos eficiente y más propensa a errores, ya que los rangos de IP pueden cambiar y requerir mantenimiento constante. AWS WAF ya tiene esta funcionalidad integrada. Configurar AWS Shield no es la solución adecuada, ya que AWS Shield se enfoca en la protección contra ataques DDoS, no en el filtrado de acceso por geolocalización. Crear una regla de grupo de seguridad en el ALB solo permite o deniega el tráfico a nivel de puerto/protocolo e IP, pero no ofrece filtrado por país de forma nativa ni registra las solicitudes bloqueadas con el detalle necesario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta