Une entreprise utilise AWS WAF pour protéger une API publique personnalisée exécutée sur Amazon EC2 derrière un Application Load Balancer. L'ACL web utilise un groupe de règles AWS Managed Rules. Après une mise à niveau logicielle de l'API et de son client, certaines requêtes échouent et provoquent une instabilité. La journalisation n'était pas activée sur l'ACL web. L'ingénieur de sécurité active la journalisation AWS WAF vers Amazon CloudWatch Logs et doit immédiatement restaurer le service, identifier le problème et s'assurer que la journalisation ne pourra pas être désactivée à l'avenir. Quelles étapes supplémentaires l'ingénieur doit-il suivre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour l'ACL web afin que certaines règles utilisent l'action Count. Examiner les journaux pour identifier la règle bloquante. Modifier les politiques IAM pour tous les administrateurs AWS WAF afin d'empêcher la suppression des configurations de journalisation pour toute ACL web AWS WAF..
Pourquoi c'est la réponse
La première étape pour restaurer le service et identifier le problème est de changer l'action de certaines règles du groupe de règles géré par AWS à "Count". Cela permet aux requêtes de passer tout en enregistrant les correspondances de règles, ce qui est crucial pour identifier la règle bloquante sans interrompre davantage le trafic. Examiner les journaux CloudWatch Logs ensuite révélera quelle règle bloque les requêtes légitimes. Pour garantir que la journalisation ne soit pas désactivée à l'avenir, la modification des politiques IAM des administrateurs AWS WAF est la bonne approche. Les politiques IAM contrôlent les autorisations des utilisateurs et des rôles, y compris la capacité de modifier ou de supprimer les configurations de journalisation. Les autres options sont incorrectes car : L'option qui suggère de modifier la politique de ressources AWS WAF est incorrecte. Les politiques de ressources sont utilisées pour contrôler l'accès aux ressources, mais les politiques IAM sont le mécanisme approprié pour gérer les autorisations des utilisateurs et des rôles à l'échelle du compte. L'utilisation de l'action "Challenge" n'est pas appropriée dans ce scénario de dépannage immédiat, car elle introduirait une interaction utilisateur supplémentaire qui pourrait ne pas être gérable pour une API et ne fournirait pas une visibilité claire sur la règle bloquante comme "Count".
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise