ウェブアプリケーションが、パブリックのApplication Load Balancer (ALB) の背後にあるAuto Scalingグループ内のEC2インスタンスで実行されています。特定の国のユーザーのみがアプリにアクセスできるようにする必要があります。また、会社はブロックされたアクセスリクエストをログに記録する必要があります。このソリューションは、最小限のメンテナンスで済む必要があります。どの方法がこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 指定された国から発信されていないリクエストをブロックするルールを持つAWS WAFウェブACLを作成します。ウェブACLをALBに関連付けます。.
これが解答である理由
正解は、AWS WAFウェブACLを作成し、指定された国からのリクエストのみを許可するルールを設定し、それをALBに関連付けることです。AWS WAFは、地理的マッチングルールをサポートしており、特定の国からのリクエストを許可またはブロックできます。これにより、要件である特定の国からのアクセス制限と、ブロックされたリクエストのロギング(WAFログを有効にすることで可能)が実現できます。また、マネージドサービスであるため、最小限のメンテナンスで運用可能です。 不正解の選択肢: IPSetを自分で作成する方法は、IP範囲の管理と更新が必要になり、メンテナンスの手間が増えます。WAFの地理的マッチングルールは、このIPSetの管理をAWSが代行してくれるため、より効率的です。 AWS ShieldはDDoS攻撃からの保護を目的としたサービスであり、特定の国からのアクセス制限機能は提供していません。 セキュリティグループはインスタンスレベルまたは
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要