あるアプリケーションが、世界中の20,000以上の小売店舗のクライアントにサービスを提供しています。バックエンドのウェブサービスは、Application Load Balancer (ALB) の背後にある Amazon EC2 で実行され、ポート 443 で HTTPS 経由で公開されています。小売店舗はパブリックインターネット経由で通信し、割り当てられた ISP IP アドレスを登録します。セキュリティチームは、登録された IP アドレスからのアクセスのみに制限したいと考えています。ソリューションアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAF ウェブ ACL を ALB に関連付けます。IP ルールセットを使用してトラフィックをフィルタリングし、ルール内の IP アドレスを更新して登録済みアドレスを含めます。.
これが解答である理由
AWS WAFは、ALBと統合して、IPアドレスに基づくトラフィックフィルタリングを効果的に行えます。IPセットルールを使用することで、許可されたIPアドレスからのアクセスのみを許可し、それ以外のアクセスをブロックできます。これは、登録された20,000以上のIPアドレスを管理するのに適したスケーラブルなソリューションです。 AWS Firewall Managerは、複数のアカウントやリソースにわたるWAFルールを一元管理するのに適していますが、単一のALBに対するIP制限にはWAF単体で十分です。Lambda認証関数は、各リクエストでDynamoDBをクエリするため、レイテンシーが増加し、コストが高くなる可能性があります。ネットワークACLはサブネットレベルで機能し、20,000以上のIPアドレスを個別のルールとして管理することは非現実的で、管理が非常に困難になります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要