Firma obawia się ataków DDoS. Jej aplikacja internetowa działa na instancjach Amazon EC2 i udostępnia statyczne treści (obrazy i filmy) z Amazon S3. Inżynier bezpieczeństwa musi zaprojektować odporną i ekonomiczną architekturę, która wytrzyma zdarzenia DDoS. Które rozwiązanie spełnia te wymagania w najbardziej opłacalny sposób?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Umieść instancje EC2 w grupie Auto Scaling za load balancerem Elastic Load Balancing. Użyj Amazon CloudFront z Amazon S3 jako źródłem..
Dlaczego to jest odpowiedź
To rozwiązanie jest najbardziej opłacalne i odporne. Elastic Load Balancing i Auto Scaling Group rozkładają ruch i automatycznie skalują instancje EC2, absorbując duży ruch podczas ataku DDoS. Amazon CloudFront z Amazon S3 jako źródłem buforuje statyczne treści bliżej użytkowników, odciążając instancje EC2 i chroniąc przed atakami na warstwie aplikacji. Pierwsza opcja jest nieskuteczna, ponieważ blokowanie portów 80 i 443 uniemożliwiłoby dostęp do aplikacji. Środowisko odzyskiwania po awarii typu warm standby jest droższe i bardziej złożone niż skalowanie istniejącej infrastruktury. AWS Shield Advanced oferuje zaawansowaną ochronę, ale jest znacznie droższy niż podstawowe usługi AWS i nie jest najbardziej opłacalnym rozwiązaniem dla tej konkretnej konfiguracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana