Orion Foods levert dynamische prijzen via CloudFront, ondersteund door een ALB. Concurrenten scrapen /prices agressief, en beveiliging wil ook dat browsers strikte beveiligingsheaders afdwingen zonder de origin te wijzigen. Welke acties moet het team ondernemen om beide doelen te bereiken met minimale operationele overhead? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS WAF rate-based rule op de CloudFront Web ACL die aggregeert op IP met een scope-down statement dat de evaluatie beperkt tot het /prices pad., Koppel een CloudFront managed response headers policy die HSTS, X-Content-Type-Options, X-Frame-Options en een baseline CSP toevoegt aan de cache behaviors..
Waarom dit het antwoord is
Een AWS WAF rate-based regel op de CloudFront Web ACL, gericht op het /prices pad en aggregerend op IP, is effectief tegen agressief scraping. Dit minimaliseert overhead omdat WAF op de edge opereert en alleen relevante verzoeken evalueert. Een CloudFront managed response headers policy is de meest efficiënte manier om beveiligingsheaders zoals HSTS, X-Content-Type-Options en X-Frame-Options toe te voegen zonder de origin te wijzigen. Dit gebeurt op de CloudFront-distributie, wat de prestaties verbetert en de operationele complexiteit vermindert. AWS Shield Standard biedt geen automatische response headers of rate limiting. Het toevoegen van headers via een ALB listener rule wijzigt de origin responses, wat niet de bedoeling is. Security groups werken op netwerkniveau en kunnen geen client IP's op de edge beperken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig