Bir şirket, Application Load Balancer (ALB) kaynağıyla CloudFront kullanıyor. Ağ mühendisi, ALB'ye gelen tüm trafiğin CloudFront'tan kaynaklandığından emin olmalı ve bu zorunluluk uygulama katmanında değil, ağ katmanında yapılmalıdır. Bu gereksinimi karşılamanın operasyonel olarak EN verimli yolu hangi çözümdür?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ALB'nin güvenlik grubuna, CloudFront için AWS tarafından yönetilen ön ek listesine izin veren bir gelen kuralı ekleyin..
Neden bu cevap
Doğru cevap, ALB'nin güvenlik grubuna CloudFront için AWS tarafından yönetilen ön ek listesine izin veren bir gelen kuralı eklemektir. Bu, tüm trafiğin CloudFront'tan gelmesini sağlamanın en verimli yoludur çünkü güvenlik grupları ağ katmanında çalışır ve AWS tarafından yönetilen ön ek listesi, CloudFront'un IP adreslerini otomatik olarak güncel tutar. Bu, manuel IP yönetimi ihtiyacını ortadan kaldırır ve operasyonel yükü azaltır. Diğer seçenekler neden yanlış: Ağ ACL'leri (NACL'ler) alt ağ düzeyinde çalışır ve güvenlik gruplarından daha az esnektir; ayrıca, NACL'ler hem izin verme hem de reddetme kuralları gerektirdiğinden yönetimi daha karmaşıktır. CloudFront'a özel bir HTTP başlığı eklemek uygulama katmanında bir çözümdür, oysa soru ağ katmanında bir çözüm gerektirmektedir. AWS WAF kullanmak, IP adreslerini manuel olarak veya bir Lambda işleviyle güncel tutmayı gerektirir, bu da AWS tarafından yönetilen ön ek listesi kullanmaktan daha fazla operasyonel yük getirir ve daha az verimlidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez