Una empresa está preocupada por los ataques DDoS. Su aplicación web se ejecuta en instancias de Amazon EC2 y sirve contenido estático (imágenes y videos) desde Amazon S3. Un ingeniero de seguridad debe diseñar una arquitectura resiliente y rentable que pueda soportar eventos DDoS. ¿Qué solución cumple estos requisitos de la manera más rentable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Colocar las instancias EC2 en un grupo de Auto Scaling detrás de un balanceador de carga de Elastic Load Balancing. Usar Amazon CloudFront con Amazon S3 como origen..
Por qué esta es la respuesta
La opción correcta es la más rentable y efectiva. Amazon CloudFront, con Amazon S3 como origen, protege contra DDoS en la capa de red y aplicación al almacenar en caché el contenido estático y filtrar tráfico malicioso. Elastic Load Balancing distribuye el tráfico entre las instancias EC2, y los grupos de Auto Scaling escalan automáticamente para absorber picos de tráfico, mitigando el impacto de un ataque. La alarma de CloudWatch con Lambda es reactiva y bloquearía el tráfico legítimo. La recuperación ante desastres es para fallos de región, no para DDoS, y es más costosa. AWS Shield Advanced ofrece protección avanzada, pero es la opción más cara y no cumple con el requisito de "más rentable" para este escenario inicial.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta