ある企業が、画像処理用の2層アプリケーションを運用しています。このアプリケーションは2つのアベイラビリティーゾーンを使用しており、それぞれに1つのパブリックサブネットと1つのプライベートサブネットがあります。ウェブ層用のApplication Load Balancer (ALB) はパブリックサブネットを使用しています。アプリケーション層用のAmazon EC2インスタンスはプライベートサブネットを使用しています。ユーザーから、アプリケーションの実行速度が予想よりも遅いという報告がありました。ウェブサーバーのログファイルのセキュリティ監査により、少数のIPアドレスから数百万件の不正なリクエストがアプリケーションに送信されていることが判明しました。ソリューションアーキテクトは、会社がより永続的な解決策を調査している間、差し迫ったパフォーマンスの問題を解決する必要があります。この要件を満たすために、ソリューションアーキテクトは何を推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ウェブ層のサブネットのネットワークACLを変更します。リソースを消費しているIPアドレスに対してインバウンド拒否ルールを追加します。.
これが解答である理由
正解は、ウェブ層のサブネットのネットワークACLを変更し、リソースを消費しているIPアドレスに対してインバウンド拒否ルールを追加することです。ネットワークACLはサブネットレベルで機能し、悪意のあるIPアドレスからのトラフィックをEC2インスタンスに到達する前にブロックできます。これにより、ALBとEC2インスタンスへの不要なリクエストが減少し、パフォーマンスの問題が即座に解決されます。 ウェブ層のインバウンドセキュリティグループを変更するオプションは、セキュリティグループがインスタンスレベルで機能するため、ALBに適用できません。アプリケーション層のセキュリティグループやネットワークACLを変更しても、ALBに到達する不正なリクエストはブロックされず、ウェブ層のパフォーマンス問題は解決しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要