ある金融会社が、現在の株価を提供するウェブアプリケーションをホストしており、そのアプリケーションはAmazon API GatewayのRegional APIエンドポイントを使用しています。セキュリティチームはAPIリクエストの増加に気づき、HTTPフラッド攻撃によってアプリケーションがオフラインになることを懸念しています。ソリューションアーキテクトは、運用上のオーバーヘッドが最小限で済む保護策を設計する必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: レートベースのルールを持つRegional AWS WAFウェブACLを作成します。ウェブACLをAPI Gatewayステージに関連付けます。.
これが解答である理由
このソリューションは、最小限の運用オーバーヘッドでHTTPフラッド攻撃から保護します。AWS WAFのレートベースのルールは、指定された期間内に特定のIPアドレスからのリクエスト数がしきい値を超えた場合に、そのIPアドレスからの後続のリクエストを自動的にブロックします。Regional WAFをAPI Gatewayステージに関連付けることで、API Gatewayへのトラフィックを直接保護できます。 CloudFrontはキャッシュ機能を提供しますが、API GatewayのRegionalエンドポイントへの直接的なフラッド攻撃を防ぐことはできません。CloudWatchメトリクスは監視とアラートには役立ちますが、攻撃を自動的に軽減するものではありません。Lambda@Edgeはカスタマイズされたロジックを提供しますが、WAFのレートベースのルールと比較して、HTTPフラッド攻撃の軽減にはより複雑な実装と運用オーバーヘッドが必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要