GreenCloud는 Application Gateway v2의 WAF 정책에서 악성 IP 주소의 작은 세트를 차단하고, 속도 제한을 통해 악성 클라이언트를 제한하려고 합니다. 또한 특정 국가에서 오는 요청을 차단하려고 합니다. 속도 제한, IP 차단 목록 및 지리 필터링 요구 사항을 효율적으로 충족하기 위해 어떤 사용자 지정 WAF 규칙 조합을 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 세 가지 사용자 지정 규칙을 생성합니다. 악성 IP 목록을 차단하는 IPMatch를 사용하는 일치 규칙(우선 순위 100), X-Forwarded-For를 확인하고 클라이언트 IP당 분당 요청을 제한하는 속도 제한 사용자 지정 규칙(우선 순위 200), 지정된 국가의 트래픽을 차단하는 GeoMatch 규칙(우선 순위 300)입니다..
이것이 정답인 이유
이 옵션은 Application Gateway v2 WAF의 기능을 가장 효율적으로 활용하여 모든 요구 사항을 충족합니다. IPMatch 규칙은 악성 IP 주소를 차단하고, 속도 제한 규칙은 X-Forwarded-For 헤더를 사용하여 클라이언트 IP별로 요청을 제한하며, GeoMatch 규칙은 특정 국가의 트래픽을 차단합니다. 각 규칙에 고유한 우선 순위를 할당하면 규칙 평가 순서를 제어할 수 있습니다. 다른 옵션들은 요구 사항을 완전히 충족하지 못하거나, 효율성이 떨어지거나, Application Gateway WAF의 범위를 벗어납니다. 예를 들어, 단일 IPMatch 규칙은 국가별 차단을 효율적으로 처리할 수 없으며, NSG는 L7 WAF 기능이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음