Bir şirket, Amazon S3 üzerinde CloudFront ile barındırılan bir e-ticaret statik web sitesi işletmektedir. API Gateway, kullanıcı istekleri ve sipariş işleme için Lambda işlevlerini çağırır. Lambda işlevleri, şu anda On-Demand örnekleri kullanan bir Amazon RDS for MySQL kümesinde veri depolar. Veritabanı kullanımı 12 aydır tutarlıdır. Son zamanlarda site, SQL enjeksiyonu ve web saldırısı girişimleri yaşadı. Müşteriler, trafik yoğunluğu sırasında sipariş işleme gecikmelerinin arttığını ve Lambda'ların sık sık cold start yaşadığını bildirmektedir. Şirket büyüdükçe, trafik yoğunluğu sırasında ölçeklenebilir, düşük gecikmeli performansa, daha düşük veritabanı maliyetlerine ve SQL enjeksiyonu ile web saldırılarına karşı korumaya ihtiyaç duymaktadır. Hangi çözüm bu ihtiyaçları karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yoğun dönemlerde cold start'ları azaltmak için provisioned concurrency özellikli Lambda işlevlerini kullanın. Maliyetleri düşürmek için veritabanı için RDS Reserved Instances satın alın. SQL enjeksiyonu ve web saldırısı girişimlerine karşı koruma sağlamak için AWS WAF'ı CloudFront ile entegre edin..
Neden bu cevap
Doğru cevap, Lambda soğuk başlatma sorununu Provisioned Concurrency ile çözer, bu da yoğun dönemlerde gecikmeyi azaltır. Veritabanı maliyetlerini düşürmek için 12 aylık tutarlı kullanım göz önüne alındığında RDS Reserved Instances satın almak mantıklıdır. SQL enjeksiyonu ve web saldırılarına karşı koruma için AWS WAF'ı CloudFront ile entegre etmek, bu tür tehditleri engellemek için standart ve etkili bir çözümdür. Diğer seçenekler neden yanlış: İlk yanlış seçenek, Lambda zaman aşımlarını artırmayı önerir, bu soğuk başlatma sorununu çözmez. AWS Shield Advanced, DDoS koruması sağlarken, SQL enjeksiyonu gibi web saldırılarına karşı doğrudan koruma sağlamaz. İkinci yanlış seçenek, veritabanını Amazon Redshift'e taşımayı önerir, bu bir veri ambarı çözümüdür ve operasyonel bir e-ticaret veritabanı için uygun değildir. Amazon Inspector, güvenlik açıkları taraması yapar, ancak web saldırılarını gerçek zamanlı olarak engellemez. Üçüncü yanlış seçenek, Aurora Serverless'a geçmeyi önerir, bu maliyetleri düşürebilir ancak Reserved Instances kadar öngörülebilir bir maliyet avantajı sağlamayabilir. Ayrıca, AWS Shield Advanced'ın web saldırılarına karşı doğrudan koruma sağlamadığını belirtmiştik.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez