Un gruppo Auto Scaling si trova di fronte a istanze EC2 dietro un ALB e l'applicazione sta ricevendo traffico dannoso proveniente da un singolo IP pubblico. È necessario bloccare l'accesso di tale indirizzo IP all'applicazione. Quale soluzione bloccherà efficacemente l'IP?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un IP set in AWS WAF che contenga l'IP dannoso, creare una web ACL con una regola di corrispondenza IP impostata su BLOCK e associare la web ACL all'ALB..
Perché questa è la risposta
La soluzione corretta è creare un IP set in AWS WAF con l'IP dannoso, una web ACL con una regola di corrispondenza IP impostata su BLOCK e associarla all'ALB. AWS WAF (Web Application Firewall) è progettato per proteggere le applicazioni web da attacchi comuni, inclusi quelli provenienti da specifici indirizzi IP. L'associazione di WAF all'ALB consente di filtrare il traffico prima che raggiunga le istanze EC2. Le altre opzioni sono errate: I gruppi di sicurezza non possono essere allegati direttamente a un ALB per filtrare il traffico in entrata a livello di applicazione; essi operano a livello di istanza o ENI. Amazon Detective è un servizio di sicurezza che aiuta a indagare su potenziali minacce, ma non blocca attivamente il traffico in tempo reale. AWS Resource Access Manager (RAM) è utilizzato per condividere risorse AWS tra account o all'interno di un'organizzazione e non ha funzionalità di blocco del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta