Orion Foods propose une tarification dynamique via CloudFront, adossé à un ALB. Les concurrents récupèrent agressivement les données de /prices, et la sécurité souhaite également que les navigateurs appliquent des en-têtes de sécurité stricts sans modifier l'origine. Quelles actions l'équipe doit-elle entreprendre pour atteindre ces deux objectifs avec un minimum de frais opérationnels ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une règle AWS WAF basée sur le débit sur l'ACL Web de CloudFront, agrégeant par IP avec une instruction de portée limitée à l'évaluation du chemin /prices., Attacher une politique d'en-têtes de réponse gérée par CloudFront qui ajoute HSTS, X-Content-Type-Options, X-Frame-Options et une CSP de base aux comportements de cache..
Pourquoi c'est la réponse
Pour la tarification dynamique, une règle AWS WAF basée sur le débit sur CloudFront, limitée au chemin /prices et agrégeant par IP, est efficace pour bloquer les concurrents qui récupèrent agressivement les données sans affecter les autres requêtes. Pour les en-têtes de sécurité, attacher une politique d'en-têtes de réponse gérée par CloudFront est la solution la plus simple et la plus opérationnelle, car elle applique les en-têtes de sécurité (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) en périphérie sans modifier l'origine. AWS Shield Standard n'ajoute pas d'en-têtes de réponse ni ne limite le débit de manière granulaire comme WAF. L'ajout d'en-têtes via l'ALB modifierait l'origine, ce qui est explicitement exclu. Les groupes de sécurité ne peuvent pas limiter les connexions par IP client en périphérie de CloudFront.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise