グローバル企業が、us-east-1 および ap-southeast-2 リージョンのロイヤルティユーザー向けに REST API を提供するために Amazon API Gateway を使用しています。ソリューションアーキテクトは、複数のアカウントにわたるこれらの API Gateway マネージド REST API を、SQL インジェクション攻撃やクロスサイトスクリプティング攻撃から、管理作業を最小限に抑えつつ保護する必要があります。アーキテクトはどのソリューションを使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 両方のリージョンで AWS Firewall Manager をセットアップします。AWS WAF ルールを一元的に設定します。.
これが解答である理由
正解は、AWS Firewall Manager を使用して複数のアカウントとリージョンにわたる AWS WAF ルールを一元的に管理することです。これにより、SQL インジェクションやクロスサイトスクリプティングなどの一般的なウェブ攻撃から API Gateway を保護し、管理オーバーヘッドを最小限に抑えることができます。 AWS WAF を各リージョンで個別にセットアップすることも可能ですが、複数のアカウントやリージョンにわたる管理は煩雑になります。AWS Firewall Manager は、この管理作業を簡素化します。 AWS Shield は DDoS 保護サービスであり、SQL インジェクションやクロスサイトスクリプティングなどのレイヤー7のウェブ攻撃からの保護には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要