Un'azienda distribuisce contenuti proprietari tramite una distribuzione CloudFront e deve limitare l'accesso solo agli utenti provenienti dagli intervalli IP dell'ufficio aziendale. Una web ACL WAF è collegata alla distribuzione e l'azione predefinita dell'ACL è attualmente Count. Qual è il modo con il minor overhead operativo per imporre l'accesso solo dagli intervalli IP aziendali?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un set di indirizzi IP AWS WAF per gli intervalli dell'ufficio aziendale. Modificare l'azione predefinita della web ACL esistente in Block e aggiungere una regola con priorità 0 che consenta il traffico dal set di indirizzi IP..
Perché questa è la risposta
L'opzione corretta è la più efficiente perché sfrutta le funzionalità esistenti di AWS WAF e CloudFront con il minimo sforzo operativo. Creare un set di indirizzi IP AWS WAF è il metodo standard per definire intervalli IP consentiti. Impostare l'azione predefinita della Web ACL su "Block" garantisce che tutto il traffico non esplicitamente consentito venga bloccato. Aggiungere una regola con priorità 0 (la più alta) che consenta il traffico dal set di indirizzi IP assicura che solo gli IP aziendali possano accedere, sovrascrivendo qualsiasi altra regola. Le opzioni che suggeriscono l'uso di pattern regex sono meno appropriate per gli intervalli IP, in quanto i set di indirizzi IP sono specificamente progettati per questo scopo e sono più semplici da gestire. Le opzioni che propongono di creare una nuova Web ACL o di impostare l'azione predefinita su "Allow" senza un blocco esplicito per il traffico non autorizzato sono meno sicure o introducono un overhead non necessario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta