あるEコマースのウェブサイトが、Auto Scalingグループ内のApplication Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで稼働しています。このサイトは、IPアドレスが頻繁に変わる不正な外部システムからの高いリクエストレートを経験しています。セキュリティチームは、潜在的なDDoS攻撃について懸念しています。会社は、正規のユーザーへの影響を最小限に抑えつつ、これらの不正なリクエストをブロックする必要があります。ソリューションアーキテクトは何を推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAFをデプロイし、ALBに関連付け、レート制限ルールを設定します。.
これが解答である理由
AWS WAFは、ウェブアプリケーションを一般的なウェブエクスプロイトから保護するウェブアプリケーションファイアウォールです。ALBに関連付け、レート制限ルールを設定することで、特定のIPアドレスやIP範囲からのリクエストレートを監視し、異常な高レートのリクエストを自動的にブロックできます。これにより、頻繁にIPアドレスが変わる不正な外部システムからのDDoS攻撃を効果的に緩和し、正規のユーザーへの影響を最小限に抑えることができます。 Amazon Inspectorはセキュリティ脆弱性評価サービスであり、リアルタイムのトラフィックフィルタリングには適していません。ネットワークACLはIPアドレスベースのフィルタリングを提供しますが、IPアドレスが頻繁に変わる攻撃には効果が限定的です。Amazon GuardDutyは脅威検出サービスであり、リアルタイムのトラフィックブロック機能は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要