Orion Foods는 ALB를 통해 CloudFront를 통해 동적 가격을 제공합니다. 경쟁사들이 /prices를 공격적으로 스크래핑하고 있으며, 보안팀은 오리진을 변경하지 않고 브라우저가 엄격한 보안 헤더를 적용하도록 요구하고 있습니다. 최소한의 운영 오버헤드로 두 가지 목표를 달성하기 위해 팀은 어떤 조치를 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IP별로 집계하고 /prices 경로로 평가를 제한하는 scope-down 문과 함께 CloudFront 웹 ACL에 AWS WAF 속도 기반 규칙을 생성합니다., HSTS, X-Content-Type-Options, X-Frame-Options 및 기준 CSP를 캐시 동작에 추가하는 CloudFront 관리형 응답 헤더 정책을 연결합니다..
이것이 정답인 이유
경쟁사의 공격적인 스크래핑을 막기 위해 CloudFront 웹 ACL에 IP별로 집계하고 /prices 경로로 평가를 제한하는 범위 축소(scope-down) 문이 있는 AWS WAF 속도 기반 규칙을 생성하는 것이 효과적입니다. 이는 특정 경로에 대한 비정상적인 요청 속도를 탐지하고 차단하여 오리진을 보호합니다. 브라우저가 엄격한 보안 헤더를 적용하도록 요구하는 목표는 CloudFront 관리형 응답 헤더 정책을 캐시 동작에 연결하여 HSTS, X-Content-Type-Options, X-Frame-Options 및 기준 CSP와 같은 보안 헤더를 추가함으로써 달성할 수 있습니다. 이는 오리진을 변경하지 않고도 보안 헤더를 적용합니다. AWS Shield Standard는 DDoS 보호를 제공하지만 응답 헤더를 추가하거나 클라이언트를 속도 제한하지 않으며, Shield Advanced가 아닌 Standard는 기본 보호만 제공합니다. ALB 리스너 규칙은 오리진을 변경하는 것이므로 요구 사항에 부합하지 않습니다. 보안 그룹은 엣지에서 작동하지 않으며, CloudFront 뒤의 오리진에 적용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음