Bir Auto Scaling grubu, bir ALB'nin arkasındaki EC2 örneklerinin önünde yer almaktadır ve uygulama tek bir genel IP'den kaynaklanan kötü amaçlı trafik almaktadır. Bu IP adresinin uygulamaya ulaşmasını engellemeniz gerekmektedir. Hangi çözüm IP'yi etkili bir şekilde engelleyecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kötü amaçlı IP'yi içeren bir AWS WAF'ta bir IP seti oluşturun, BLOCK olarak ayarlanmış bir IP eşleştirme kuralı içeren bir web ACL oluşturun ve web ACL'yi ALB ile ilişkilendirin..
Neden bu cevap
Doğru cevap, kötü amaçlı IP'yi engellemek için AWS WAF kullanmaktır. AWS WAF, web uygulamalarını yaygın web istismarlarına karşı koruyan bir web uygulaması güvenlik duvarıdır. Bir IP seti oluşturup kötü amaçlı IP'yi ekleyerek ve ardından bu IP setini BLOCK eylemiyle bir IP eşleştirme kuralında kullanarak, ALB'ye ulaşmadan önce bu IP'den gelen trafiği etkili bir şekilde engelleyebilirsiniz. Web ACL'yi ALB ile ilişkilendirmek, kuralların uygulanmasını sağlar. Diğer seçenekler neden yanlış: Güvenlik grubu kuralı eklemek: Güvenlik grupları ALB'nin kendisini korur, ancak ALB'ye ulaşan trafiği filtrelemez. ALB'nin arkasındaki EC2 örneklerine giden trafiği engellemek için kullanılabilirler, ancak bu, ALB'ye ulaşmadan önce kötü amaçlı trafiği durdurmaz. Amazon Detective'i etkinleştirmek: Amazon Detective, güvenlik bulgularını analiz etmek ve araştırmak için kullanılır, ancak trafiği gerçek zamanlı olarak engellemez. AWS Resource Access Manager (RAM) kullanmak: AWS RAM, AWS kaynaklarını hesaplar arasında paylaşmak için kullanılır ve trafik engelleme yetenekleri sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez