ある企業のウェブサイトは、商品を一般に販売するために使用されています。このサイトは、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の Amazon EC2 インスタンスで実行されています。また、Amazon CloudFront ディストリビューションもあり、AWS WAF は SQL インジェクション攻撃から保護するために使用されています。ALB は CloudFront ディストリビューションのオリジンです。最近のセキュリティログのレビューで、ウェブサイトへのアクセスをブロックする必要がある外部の悪意のある IP が判明しました。ソリューションアーキテクトは、アプリケーションを保護するために何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAF の設定を変更して、悪意のある IP アドレスをブロックする IP 一致条件を追加します。.
これが解答である理由
正解は、AWS WAF の設定を変更して、悪意のある IP アドレスをブロックする IP 一致条件を追加することです。CloudFront が ALB の前にあるため、WAF は CloudFront ディストリビューションに関連付けられ、悪意のある IP アドレスからのリクエストがアプリケーションに到達する前にブロックできます。 CloudFront ディストリビューションのネットワーク ACL は、エッジロケーションではなくVPCに関連付けられるため、この目的には使用できません。EC2 インスタンスのネットワーク ACL やセキュリティグループを変更しても、CloudFront がリクエストをオリジンに転送するため、悪意のある IP アドレスをブロックすることはできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要