ある企業が、リアルタイム処理のためのTCPトラフィックを処理するためにNetwork Load Balancer (NLB) を使用して、VPCでビデオストリーミングアプリケーションをホストしています。不正アクセスが試行されています。この企業は、不正アクセスを防止するために、最小限のアーキテクチャ変更でセキュリティを向上させたいと考えています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 信頼できるIPアドレスのみを許可するセキュリティグループを使用してNLBを再作成します。.
これが解答である理由
Network Load Balancer (NLB) はセキュリティグループを直接サポートしませんが、NLBのターゲットグループ内のインスタンスにセキュリティグループを適用できます。不正アクセスを防ぐには、信頼できるIPアドレスからのトラフィックのみを許可するように、ターゲットインスタンスのセキュリティグループを設定するのが最も効果的です。これにより、最小限のアーキテクチャ変更でセキュリティが向上します。AWS WAFはNLBと直接統合できないため、不正なトラフィックを除外できません。2番目のNLBをデプロイすることは、不要な複雑さとコストを招きます。AWS Shield AdvancedはDDoS保護を提供しますが、特定のIPアドレスからの不正アクセスをブロックする機能はセキュリティグループほどきめ細かくありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要