Auto Scalingグループは、ALBの背後にあるEC2インスタンスを前面に配置しており、単一のパブリックIPから発信される悪意のあるトラフィックを受信しています。そのIPアドレスがアプリケーションに到達するのをブロックする必要があります。どのソリューションがIPを効果的にブロックしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 悪意のあるIPを含むIPセットをAWS WAFで作成し、BLOCKに設定されたIP一致ルールを持つウェブACLを作成し、ウェブACLをALBに関連付けます。.
これが解答である理由
AWS WAFは、ウェブアプリケーションを一般的なウェブエクスプロイトから保護するのに役立つウェブアプリケーションファイアウォールです。悪意のあるIPアドレスをブロックするには、AWS WAFでIPセットを作成し、ブロックしたいIPアドレスを含めます。次に、そのIPセットを参照し、アクションをBLOCKに設定したIP一致ルールを持つウェブACLを作成します。このウェブACLをALBに関連付けることで、指定されたIPアドレスからのトラフィックがアプリケーションに到達するのを効果的にブロックできます。 セキュリティグループはインスタンスレベルまたはELBレベルでトラフィックを制御できますが、単一のIPをブロックするのに適していますが、より複雑なウェブ攻撃にはWAFが適しています。Amazon Detectiveはセキュリティ調査サービスであり、トラフィックをブロックする機能はありません。AWS Resource Access Manager (RAM) はリソース共有サービスであり、トラフィックフィルタリングには使用できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要