ある企業が新しいモバイルアプリを構築しており、クロスサイトスクリプティングやSQLインジェクションなどの一般的なアプリケーション層攻撃からApplication Load Balancer (ALB) を保護するために、トラフィックフィルタリングを適用する必要があります。この企業はインフラストラクチャと運用スタッフが最小限であり、サーバーの管理と更新に関する運用上の責任を軽減したいと考えています。ソリューションアーキテクトはどのような推奨をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAFルールを設定し、それらをALBに関連付けます。.
これが解答である理由
AWS WAFは、クロスサイトスクリプティングやSQLインジェクションなどの一般的なWebエクスプロイトからウェブアプリケーションやAPIを保護するマネージドサービスです。ALBと統合することで、インフラストラクチャの管理負担を最小限に抑えつつ、アプリケーション層の攻撃に対する効果的な保護を提供します。 Amazon S3は静的コンテンツのホスティングには適していますが、動的なモバイルアプリケーションのバックエンド保護には直接関係ありません。AWS Shield AdvancedはDDoS攻撃からの保護に特化しており、アプリケーション層の一般的なエクスプロイトには対応していません。サードパーティのファイアウォールをEC2インスタンスで実行する方法は、追加のEC2インスタンス管理と運用オーバーヘッドを伴うため、運用スタッフが最小限であるという要件に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要