ある企業が、Amazon ECS でホストされているオンライン注文アプリケーションを更新しています。このアプリケーションは、ストレージに DynamoDB を使用し、ユーザーアクセスにパブリックな ALB を使用しています。アプリケーションに対する攻撃が増加しています。同社は、最小限の中断で攻撃を防止し、事業継続性を確保し、費用対効果を高める必要があります。最も費用対効果の高い方法でこれらの要件を満たすのは、どのステップの組み合わせですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: ALB をオリジンとして CloudFront ディストリビューションを作成します。CloudFront ドメインでランダムな値を持つカスタムヘッダーを追加し、そのヘッダーと値が一致する場合にのみトラフィックを転送するように ALB を設定します。, 適切なルールグループを持つ AWS WAF ウェブ ACL をデプロイし、そのウェブ ACL を CloudFront ディストリビューションに関連付けます。.
これが解答である理由
CloudFrontをALBの前に配置することで、DDoS攻撃やその他のウェブ攻撃からアプリケーションを保護し、コンテンツキャッシュによりパフォーマンスを向上させます。CloudFrontドメインからのカスタムヘッダーをALBで検証することで、ALBへの直接アクセスを防ぎ、セキュリティを強化します。AWS WAFをCloudFrontと組み合わせることで、SQLインジェクションやクロスサイトスクリプティングなどの一般的なウェブ攻撃を効果的にブロックし、事業継続性を確保します。これらの対策は、費用対効果が高く、最小限の中断で導入可能です。 アプリケーションを2つのリージョンにデプロイする方法は、高可用性には寄与しますが、ウェブ攻撃の防止には直接的ではありません。ECSタスクのオートスケーリングとDAXクラスターのデプロイ、およびElastiCacheの設定は、スケーラビリティとパフォーマンスの向上には役立ちますが、セキュリティ攻撃の防止には直接的な解決策ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要