Een bedrijf gebruikt CloudFront met een Application Load Balancer (ALB) origin. De netwerkingenieur moet ervoor zorgen dat al het inkomende verkeer naar de ALB afkomstig is van CloudFront, en de handhaving moet op de netwerklaag gebeuren in plaats van in de applicatie. Welke oplossing is de MEEST operationeel efficiënte manier om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een inkomende regel toe aan de security group van de ALB om de AWS managed prefix list voor CloudFront toe te staan..
Waarom dit het antwoord is
De meest operationeel efficiënte methode is het toevoegen van een inkomende regel aan de security group van de ALB die de AWS managed prefix list voor CloudFront toestaat. Security groups zijn stateful en werken op instanceniveau, wat ideaal is voor het filteren van verkeer naar de ALB. De AWS managed prefix list wordt automatisch door AWS bijgewerkt, waardoor handmatig beheer van IP-adressen overbodig is en de operationele overhead minimaal is. Het gebruik van netwerk-ACL's is minder efficiënt omdat deze stateless zijn en zowel inkomende als uitgaande regels vereisen, wat complexer is. Het configureren van een custom HTTP-header is een applicatielaagoplossing, niet op de netwerklaag zoals gevraagd. AWS WAF met een Lambda-functie voor IP-updates is complexer en vereist meer beheer dan het simpelweg gebruiken van de managed prefix list.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig