Een Auto Scaling-groep plaatst EC2-instances achter een ALB en de applicatie ontvangt kwaadaardig verkeer afkomstig van één enkel openbaar IP-adres. U moet dat IP-adres blokkeren zodat het de applicatie niet kan bereiken. Welke oplossing blokkeert het IP effectief?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IP set aan in AWS WAF die het kwaadaardige IP bevat, maak een web ACL aan met een IP match rule ingesteld op BLOCK, en koppel de web ACL aan de ALB..
Waarom dit het antwoord is
De correcte oplossing is het gebruik van AWS WAF (Web Application Firewall). AWS WAF stelt u in staat om webverkeer te filteren op basis van regels die u definieert, zoals IP-adressen. Door een IP set aan te maken met het kwaadaardige IP-adres en een web ACL (Access Control List) te configureren met een IP match rule die dit IP blokkeert, kunt u effectief voorkomen dat verkeer van die bron uw applicatie bereikt. De web ACL kan vervolgens direct aan de Application Load Balancer (ALB) worden gekoppeld. De andere opties zijn incorrect: Een security group-regel kan niet direct op een ALB worden toegepast om specifieke IP-adressen te blokkeren; security groups regelen verkeer naar de EC2-instances of de ALB zelf op een hoger niveau. Amazon Detective is een beveiligingsservice voor het analyseren van beveiligingsbevindingen en het onderzoeken van potentiële bedreigingen, niet voor het actief blokkeren van verkeer. AWS Resource Access Manager (RAM) wordt gebruikt voor het delen van AWS-resources tussen accounts of binnen een organisatie, niet voor het beheren van verkeersregels of het blokkeren van IP-adressen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig