Grupa Auto Scaling umieszcza instancje EC2 za ALB, a aplikacja odbiera złośliwy ruch pochodzący z pojedynczego publicznego adresu IP. Musisz zablokować temu adresowi IP dostęp do aplikacji. Które rozwiązanie skutecznie zablokuje ten adres IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz zestaw IP w AWS WAF zawierający złośliwy adres IP, utwórz listę kontroli dostępu do sieci (web ACL) z regułą dopasowania IP ustawioną na BLOCK i powiąż web ACL z ALB..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie zestawu IP w AWS WAF złośliwym adresem IP, utworzenie listy kontroli dostępu do sieci (web ACL) z regułą dopasowania IP ustawioną na BLOCK i powiązanie web ACL z ALB. AWS WAF (Web Application Firewall) jest usługą zaprojektowaną do ochrony aplikacji internetowych przed typowymi atakami. Można ją powiązać z Application Load Balancerem (ALB). Tworząc zestaw IP i regułę blokującą ten adres, WAF skutecznie zatrzyma ruch zanim dotrze on do ALB i instancji EC2. Pozostałe opcje są nieprawidłowe: Dodanie reguły grupy bezpieczeństwa do ALB nie jest możliwe w celu blokowania ruchu na poziomie IP. Grupy bezpieczeństwa są przypisywane do instancji EC2 lub interfejsów sieciowych, a nie bezpośrednio do ALB w celu filtrowania ruchu przychodzącego z internetu. Amazon Detective to usługa do analizy i badania potencjalnych zagrożeń bezpieczeństwa, a nie do aktywnego blokowania ruchu w czasie rzeczywistym. AWS Resource Access Manager (RAM) służy do udostępniania zasobów AWS między kontami AWS lub w ramach organizacji, a nie do tworzenia reguł blokowania ruchu sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana