Una empresa global de comercio electrónico aloja su sitio web en AWS y utiliza Amazon CloudFront para la entrega de contenido. Para cumplir con las nuevas regulaciones de datos, la empresa debe bloquear las solicitudes originadas en ciertos países. ¿Cuál es la solución más rentable?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice la restricción geográfica de CloudFront para bloquear el acceso desde los países especificados..
Por qué esta es la respuesta
La restricción geográfica de CloudFront es la solución más rentable y directa para bloquear el acceso desde países específicos. Esta característica está diseñada precisamente para este propósito y se configura directamente en la distribución de CloudFront, sin costos adicionales por reglas de WAF. Crear una ACL web de AWS WAF con una regla de coincidencia geográfica también es una opción válida y efectiva, pero puede incurrir en costos adicionales por las reglas de WAF y su procesamiento, lo que la hace menos rentable que la restricción geográfica nativa de CloudFront. Una ACL web de AWS WAF con una regla de coincidencia de IP para denegar rangos de IP sería ineficiente y difícil de mantener, ya que los rangos de IP pueden cambiar y son extensos para países enteros. Utilizar los encabezados de geolocalización de CloudFront no es un mecanismo de bloqueo; estos encabezados solo proporcionan información sobre la ubicación del usuario a la aplicación de origen, que luego tendría que implementar la lógica de bloqueo, lo que añade complejidad y no es una solución de bloqueo directa de CloudFront.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta