AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·NL·Bijgewerkt 4 Aug 2026
Een bedrijf levert bedrijfseigen content via een CloudFront-distributie en moet de toegang beperken tot alleen gebruikers van de IP-bereiken van het hoofdkantoor. Een WAF web ACL is gekoppeld aan de distributie en de standaardactie van de ACL is momenteel Count. Wat is de manier met de laagste operationele overhead om toegang alleen vanuit de IP-bereiken van het bedrijf af te dwingen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS WAF IP address set voor de IP-bereiken van het hoofdkantoor. Wijzig de standaardactie van de bestaande web ACL naar Block en voeg een priority-0 regel toe die verkeer van de IP address set toestaat..
Waarom dit het antwoord is
De correcte optie minimaliseert operationele overhead door de bestaande WAF web ACL te wijzigen. Door de standaardactie van de ACL in te stellen op Block, wordt alle toegang geweigerd tenzij expliciet toegestaan. Vervolgens wordt een AWS WAF IP address set gemaakt met de IP-bereiken van het hoofdkantoor. Een regel met hoge prioriteit (priority-0) wordt toegevoegd aan de ACL die verkeer van deze IP address set toestaat. Dit zorgt ervoor dat alleen verkeer van
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.