Globalna firma e-commerce hostuje swoją witrynę w AWS i używa Amazon CloudFront do dostarczania treści. Aby zachować zgodność z nowymi przepisami dotyczącymi danych, firma musi blokować żądania pochodzące z niektórych krajów. Jakie jest najbardziej opłacalne rozwiązanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj ograniczenia geograficznego CloudFront, aby zablokować dostęp z określonych krajów..
Dlaczego to jest odpowiedź
Najbardziej opłacalnym rozwiązaniem jest użycie ograniczenia geograficznego CloudFront. Jest to wbudowana funkcja CloudFront, która pozwala łatwo blokować lub zezwalać na dostęp z określonych krajów na poziomie dystrybucji, bez dodatkowych kosztów za reguły WAF. Utworzenie listy kontroli dostępu do sieci (web ACL) AWS WAF z regułą dopasowania geograficznego również by zadziałało, ale wiąże się z dodatkowymi opłatami za WAF. Reguła dopasowania IP w WAF jest mniej efektywna, ponieważ wymagałaby ręcznego zarządzania dużymi zakresami adresów IP, które mogą się zmieniać. Nagłówki geolokalizacyjne CloudFront dostarczają informacji o lokalizacji, ale nie blokują żądań; wymagałoby to dodatkowej logiki po stronie aplikacji lub WAF.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana