ある会社が、複数のAWSリージョンにあるAmazon EC2インスタンスと、AWS Global Acceleratorの標準アクセラレータのエンドポイントで構成される、自己管理型のDNSソリューションをAWS上で実行しています。同社はこのソリューションをDDoS攻撃から保護したいと考えています。この要件を満たすために、ソリューションアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Shield Advancedを購読します。アクセラレータを保護対象リソースとして追加します。.
これが解答である理由
AWS Global Acceleratorは、EC2インスタンスなどのオリジンへのトラフィックをルーティングするグローバルサービスです。DDoS攻撃からGlobal Acceleratorのエンドポイントを保護するには、AWS Shield Advancedを購読し、Global Acceleratorを保護対象リソースとして追加するのが最も効果的です。Shield Advancedは、レイヤー3およびレイヤー4のDDoS攻撃に対する自動緩和機能を提供し、Global Acceleratorの静的IPアドレスを保護します。 EC2インスタンスを保護対象リソースとして追加しても、Global Accelerator自体への攻撃は防げません。AWS WAFは主にレイヤー7の攻撃に対する保護を提供しますが、Global AcceleratorはWAFと直接統合できないため、この場合は適切なソリューションではありません。また、WAFをEC2インスタンスに関連付けても、Global AcceleratorへのDDoS攻撃は防げません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要