Een webapplicatie draait op EC2-instances in een Auto Scaling group achter een openbare Application Load Balancer (ALB). Alleen gebruikers uit een specifiek land mogen toegang krijgen tot de app. Het bedrijf moet ook geblokkeerde toegangsverzoeken loggen. De oplossing moet minimaal onderhoud vereisen. Welke aanpak voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS WAF web ACL aan met een regel die alle verzoeken blokkeert die niet afkomstig zijn uit het opgegeven land. Koppel de web ACL aan de ALB..
Waarom dit het antwoord is
De correcte optie is om een AWS WAF web ACL aan te maken met een geografische match-regel die verkeer blokkeert dat niet uit het gespecificeerde land komt, en deze te koppelen aan de ALB. AWS WAF biedt ingebouwde geografische filtering en kan geblokkeerde verzoeken loggen, wat voldoet aan beide vereisten met minimaal onderhoud. De eerste optie, het gebruik van een IPSet, is minder efficiënt omdat IP-bereiken van landen vaak veranderen en handmatig onderhoud vereisen. De derde optie, AWS Shield, is primair een DDoS-beschermingsdienst en biedt geen fijne geografische toegangscontrole zoals vereist. De vierde optie, het configureren van security groups, is niet geschikt voor geografische filtering op landniveau; security groups werken op IP-adresniveau en zouden constant handmatig beheer vereisen om IP-bereiken van landen bij te houden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig