Orion Foods offre prezzi dinamici tramite CloudFront, con un ALB come backend. I concorrenti stanno effettuando scraping aggressivo su /prices e la sicurezza vuole anche che i browser applichino header di sicurezza rigorosi senza modificare l'origine. Quali azioni dovrebbe intraprendere il team per raggiungere entrambi gli obiettivi con un sovraccarico operativo minimo? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola basata sulla frequenza di AWS WAF sulla Web ACL di CloudFront aggregando per IP con un'istruzione di scope-down che limiti la valutazione al percorso /prices., Allegare una policy di header di risposta gestita da CloudFront che aggiunga HSTS, X-Content-Type-Options, X-Frame-Options e una CSP di base ai comportamenti della cache..
Perché questa è la risposta
La regola basata sulla frequenza di AWS WAF è efficace contro lo scraping, poiché blocca automaticamente gli IP che superano una soglia di richieste su /prices, riducendo il sovraccarico operativo. L'allegare una policy di header di risposta gestita da CloudFront è la soluzione ottimale per applicare header di sicurezza (HSTS, X-Content-Type-Options, X-Frame-Options, CSP) senza modificare l'origine, garantendo che i browser li applichino rigorosamente. AWS Shield Standard non aggiunge header di risposta né limita automaticamente i client abusivi in modo granulare come WAF. L'aggiunta di header tramite una regola del listener ALB modificherebbe l'origine, che la domanda esclude. L'uso di security group per limitare le connessioni all'edge non è possibile, poiché i security group operano a livello di istanza o ENI, non sull'edge di CloudFront.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta