Bir şirket, tescilli içeriği bir CloudFront dağıtımı aracılığıyla sunmaktadır ve erişimi yalnızca şirket ofisi IP aralıklarındaki kullanıcılarla kısıtlaması gerekmektedir. Dağıtıma bir WAF web ACL eklenmiştir ve ACL'nin varsayılan eylemi şu anda Count'tur. Erişimi yalnızca kurumsal IP aralıklarından zorlamanın en düşük operasyonel yüke sahip yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kurumsal ofis aralıkları için bir AWS WAF IP address set oluşturun. Mevcut web ACL varsayılan eylemini Block olarak değiştirin ve IP address setinden gelen trafiğe izin veren priority-0 bir kural ekleyin..
Neden bu cevap
Doğru cevap, mevcut WAF web ACL'sinin varsayılan eylemini Block olarak değiştirmeyi ve kurumsal IP aralıklarını içeren bir IP adresi kümesinden gelen trafiğe izin veren bir kural eklemeyi içerir. Bu kurala 0 öncelik verilmesi, diğer tüm kurallardan önce değerlendirilmesini sağlar. Bu yaklaşım, mevcut WAF yapılandırmasını yeniden kullanır ve yalnızca kurumsal IP'lerden gelen trafiğe izin verirken diğer tüm istekleri engeller. Diğer seçenekler ya gereksiz yere yeni bir web ACL oluşturmayı önerir, bu da operasyonel yükü artırır, ya da varsayılan eylemi Allow olarak ayarlayarak güvenliği tehlikeye atar, ya da IP kısıtlamaları için uygun olmayan regex pattern setleri kullanır. IP adresi kümesi kullanmak, belirli IP aralıklarını yönetmek için en basit ve en etkili yöntemdir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez