Una empresa publica una API regional (API Gateway Regional endpoint) que debe ser utilizada por seis socios con sede en EE. UU. que llaman a la API una vez al día para enviar cifras de ventas. Después de la implementación, la API recibe 1000 solicitudes por segundo de 500 direcciones IP diferentes en todo el mundo, probablemente de una botnet. La empresa quiere proteger la API manteniendo los costos bajos. ¿Qué enfoque protege mejor la API?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una ACL web de AWS WAF que permita solo las direcciones IP utilizadas por los seis socios y asóciela con la API. Cree un plan de uso con una cuota de solicitudes y asócielo con la API. Cree una API key y asígnela al plan de uso..
Por qué esta es la respuesta
La opción correcta aborda directamente los requisitos de seguridad y costo. Al permitir solo las IP de los seis socios con AWS WAF, se bloquea eficazmente el tráfico de la botnet. Un plan de uso con una cuota de solicitudes y una clave de API por socio garantiza que solo los socios autorizados puedan acceder a la API y dentro de los límites definidos, lo cual es ideal para el bajo volumen de uso (una vez al día). Las otras opciones son menos efectivas o más costosas. Usar CloudFront para una API regional con solo seis socios que llaman una vez al día es un gasto innecesario y no es la solución principal para el problema de la botnet. Restringir por número de solicitudes diarias con WAF en CloudFront no es tan preciso como permitir solo IP específicas, y la OAI no es relevante para proteger un método POST de API Gateway de esta manera.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta