Globalna firma edukacyjna uruchamia aplikację internetową na ECS w grupie Auto Scaling za ALB. Co tydzień usługa uwierzytelniania jest przeciążana przez gwałtowny wzrost nieudanych prób logowania pochodzących z około 500 adresów IP, które zmieniają się co tydzień. Architekt rozwiązań musi zapobiec przeciążeniu usługi uwierzytelniania przez te nieudane próby logowania, zachowując najwyższą wydajność operacyjną. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz web ACL AWS WAF z regułą opartą na szybkości (rate-based rule), która blokuje ruch, gdy klient przekroczy skonfigurowaną szybkość żądań, i powiąż web ACL z ALB..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie web ACL AWS WAF z regułą opartą na szybkości (rate-based rule) i powiązanie jej z ALB. Reguła oparta na szybkości automatycznie blokuje adresy IP, które przekraczają skonfigurowany próg żądań w określonym czasie, co jest idealne do dynamicznego reagowania na zmieniające się adresy IP atakujących i zapobiegania przeciążeniu usługi uwierzytelniania. Pozostałe opcje są mniej skuteczne: Użycie AWS Firewall Manager do tworzenia polityk grup zabezpieczeń do odrzucania ruchu wymagałoby ręcznej aktualizacji 500 zmieniających się adresów IP co tydzień, co jest nieefektywne. Tworzenie polityk grup zabezpieczeń zezwalających tylko na określone zakresy CIDR nie rozwiązuje problemu złośliwych prób logowania z dynamicznie zmieniających się adresów IP. Reguła dopasowania zestawu IP w AWS WAF również wymagałaby ręcznej aktualizacji listy 500 adresów IP co tydzień, co jest niepraktyczne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana