ApexVideo prowadzi globalną platformę streamingową obsługiwaną przez Amazon CloudFront z Application Load Balancerem jako źródłem. Ostatni atak DDoS spowodował agresywne skalowanie i podwyższone opłaty za ruch wychodzący. CISO chce zminimalizować ekspozycję finansową na przyszłe ataki DDoS bez zmiany architektury aplikacji. Co powinien zrobić zespół ds. bezpieczeństwa, aby zapewnić kredyty AWS za nieoczekiwane opłaty za skalowanie związane z atakami DDoS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zasubskrybować AWS Shield Advanced, dodać dystrybucję CloudFront i ALB jako chronione zasoby, a podczas zdarzenia zaangażować zespół reagowania na DDoS i otworzyć zgłoszenie do działu rozliczeń, aby poprosić o kredyty na ochronę kosztów DDoS..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to subskrypcja AWS Shield Advanced, dodanie zasobów do ochrony i zgłoszenie się po kredyty. AWS Shield Advanced oferuje ochronę kosztów DDoS, co oznacza, że AWS może przyznać kredyty za zwiększone opłaty wynikające z ataków DDoS na chronione zasoby, takie jak CloudFront i ALB. Wymaga to jednak aktywnego zaangażowania zespołu reagowania na DDoS i otwarcia zgłoszenia do działu rozliczeń. Włączenie reguł opartych na stawkach AWS WAF pomaga w ograniczaniu ataków, ale nie gwarantuje automatycznego zwrotu opłat za ruch botów. Zakup Compute Savings Plans obniża koszty EC2, ale nie jest bezpośrednio związany z ochroną przed nieoczekiwanymi opłatami za skalowanie spowodowanymi atakami DDoS. Uaktualnienie do Enterprise Support zapewnia lepsze wsparcie techniczne, ale nie gwarantuje automatycznego zwolnienia z opłat związanych z DDoS bez aktywacji Shield Advanced i odpowiedniego procesu zgłaszania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana