Un'applicazione web viene eseguita su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB) pubblico. Solo gli utenti di un paese specifico dovrebbero essere in grado di accedere all'app. L'azienda deve anche registrare le richieste di accesso bloccate. La soluzione dovrebbe richiedere una manutenzione minima. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una web ACL di AWS WAF con una regola che blocca tutte le richieste che non provengono dal paese specificato. Associare la web ACL all'ALB..
Perché questa è la risposta
La risposta corretta è creare una web ACL di AWS WAF con una regola che blocca tutte le richieste che non provengono dal paese specificato e associarla all'ALB. AWS WAF offre la funzionalità di geo-matching, che consente di filtrare il traffico in base alla posizione geografica di origine della richiesta, soddisfacendo il requisito di consentire l'accesso solo da un paese specifico. Inoltre, AWS WAF registra le richieste bloccate, fornendo la tracciabilità necessaria con manutenzione minima. Le altre opzioni sono meno adatte: Creare un IPSet manuale sarebbe laborioso da mantenere, poiché gli intervalli IP dei paesi possono cambiare. AWS Shield è un servizio di protezione DDoS e non offre il filtraggio basato sulla geolocalizzazione per bloccare l'accesso da paesi specifici. Configurare un gruppo di sicurezza sull'ALB per filtrare per IP sarebbe inefficace per la geolocalizzazione, richiederebbe la gestione manuale di ampi e mutevoli intervalli IP e non registrerebbe le richieste bloccate in modo granulare come WAF.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta