Une application web s'exécute sur des instances EC2 au sein d'un groupe Auto Scaling derrière un Application Load Balancer (ALB) public. Seuls les utilisateurs d'un pays spécifique doivent pouvoir accéder à l'application. L'entreprise doit également enregistrer les requêtes d'accès bloquées. La solution doit nécessiter une maintenance minimale. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une ACL web AWS WAF avec une règle qui bloque toutes les requêtes ne provenant pas du pays spécifié. Associez l'ACL web à l'ALB..
Pourquoi c'est la réponse
L'option correcte utilise AWS WAF, qui est conçu pour filtrer le trafic web en fonction de divers critères, y compris la géolocalisation. Une règle de correspondance géographique dans AWS WAF peut bloquer efficacement les requêtes ne provenant pas du pays spécifié, répondant ainsi au besoin de restriction d'accès. De plus, AWS WAF enregistre les requêtes bloquées, ce qui satisfait l'exigence d'enregistrement. Cette solution est gérée et nécessite une maintenance minimale. L'option incorrecte "Créez un IPSet..." est moins efficace car la gestion manuelle des plages d'adresses IP pour un pays est complexe et sujette à des changements fréquents, nécessitant une maintenance élevée. L'option incorrecte "Configurez AWS Shield..." est un service de protection DDoS et n'est pas conçu pour le filtrage d'accès basé sur la géolocalisation. L'option incorrecte "Créez une règle de groupe de sécurité..." ne peut pas filtrer le trafic par pays. Les groupes de sécurité fonctionnent au niveau de l'adresse IP et ne disposent pas de capacités de géolocalisation intégrées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise