Firma udostępnia zastrzeżone treści za pośrednictwem dystrybucji CloudFront i musi ograniczyć dostęp tylko do użytkowników z zakresów adresów IP biura korporacyjnego. Do dystrybucji dołączona jest lista kontroli dostępu WAF (web ACL), a domyślna akcja ACL to obecnie Count. Jaki jest sposób o najniższym nakładzie operacyjnym, aby wymusić dostęp tylko z korporacyjnych zakresów adresów IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz zestaw adresów IP AWS WAF dla zakresów biura korporacyjnego. Zmień domyślną akcję istniejącej web ACL na Block i dodaj regułę o priorytecie 0, która zezwala na ruch z zestawu adresów IP..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź minimalizuje nakład operacyjny, wykorzystując istniejącą web ACL i koncentrując się na logice zezwalania tylko na ruch z określonych adresów IP. Utworzenie zestawu adresów IP AWS WAF dla zakresów biurowych jest efektywnym sposobem zarządzania dozwolonymi adresami. Zmiana domyślnej akcji web ACL na "Block" (blokuj) gwarantuje, że cały ruch, który nie pasuje do żadnej reguły, zostanie odrzucony. Dodanie reguły o priorytecie 0, która zezwala na ruch z utworzonego zestawu adresów IP, zapewnia, że ruch z biura korporacyjnego jest przetwarzany jako pierwszy i dozwolony. Pozostałe opcje są mniej optymalne: Tworzenie nowego zestawu wzorców regex lub nowej web ACL jest bardziej złożone i generuje większy narzut operacyjny. Zestawy wzorców regex są przeznaczone do dopasowywania wzorców w tekście, a nie do filtrowania adresów IP. Ustawienie domyślnej akcji na "Allow" (zezwalaj) bez odpowiednich reguł blokujących jest niezgodne z wymaganiem ograniczenia dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana