Strona internetowa działa na instancjach EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Z ALB powiązana jest lista kontroli dostępu do sieci AWS WAF (web ACL). Witryna jest celem ataków na warstwie aplikacji, które powodują nagłe, duże wzrosty ruchu. Logi dostępu WAF pokazują, że ataki pochodzą z wielu różnych adresów IP. Które rozwiązanie wymaga NAJMNIEJSZEGO nakładu pracy operacyjnej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż AWS Shield Advanced oprócz AWS WAF i dodaj ALB jako chroniony zasób..
Dlaczego to jest odpowiedź
Wdrożenie AWS Shield Advanced jest najmniej obciążającym operacyjnie rozwiązaniem, ponieważ zapewnia automatyczną ochronę przed atakami DDoS na warstwie aplikacji, w tym przed nagłymi wzrostami ruchu z wielu adresów IP. Shield Advanced integruje się z WAF, oferując rozszerzone możliwości wykrywania i łagodzenia ataków bez konieczności ręcznej konfiguracji reguł. Tworzenie alarmu CloudWatch z progiem dla każdego adresu IP i dodawanie ich do listy odrzuconych WAF wymagałoby znacznego nakładu pracy operacyjnej i skomplikowanej logiki, która mogłaby być trudna do utrzymania i skalowania. Podobnie, użycie funkcji Lambda do modyfikowania tabel routingu podsieci jest złożone i może prowadzić do błędów konfiguracji. Analiza logów i blokowanie ruchu na podstawie geolokalizacji w Route 53 nie jest skutecznym rozwiązaniem, ponieważ atakujący mogą łatwo zmieniać swoje adresy IP lub korzystać z VPN, a także mogłoby blokować legalny ruch.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana