ある企業が、Amazon API GatewayとAWS Lambdaを使用してパブリックなサーバーレスアプリケーションを運用しています。最近、不正なボットネットリクエストによりトラフィックが急増しました。ソリューションアーキテクトは、不正なユーザーからのリクエストをブロックするために、どのような手順を実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 正規のユーザーのみと共有するAPIキーを含む使用量プランを作成します。, 悪意のあるリクエストをターゲットにし、それらをフィルタリングするアクションを実行するAWS WAFルールを実装します。.
これが解答である理由
API Gatewayの使用量プランとAPIキーは、特定のクライアントからのAPIアクセスを制御し、不正な利用を制限する効果的な方法です。正規のユーザーにのみAPIキーを配布することで、ボットネットのような不正なトラフィックをブロックできます。AWS WAFは、ウェブアプリケーションの脆弱性を悪用した攻撃や、ボットネットによる大量のリクエストなど、悪意のあるトラフィックを検出してブロックするためのマネージドサービスです。これにより、API Gatewayへの不正なアクセスを効果的に軽減できます。Lambda関数内でIPアドレスをブロックするロジックを追加するのは、スケーラビリティが低く、メンテナンスが困難なため不適切です。パブリックAPIをプライベートAPIに変換すると、インターネットからのアクセスが完全に遮断され、正規のユーザーもアクセスできなくなります。IAMロールは認証と認可のメカニズムであり、ボットネット対策には直接的ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要