一個 Auto Scaling group 將 EC2 執行個體放在 ALB 後面,而應用程式正從單一公有 IP 接收惡意流量。您必須阻止該 IP 位址到達應用程式。哪種解決方案能有效阻擋該 IP?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 AWS WAF 中建立一個包含惡意 IP 的 IP set,建立一個將 IP 比對規則設定為 BLOCK 的 web ACL,並將該 web ACL 與 ALB 關聯。.
為什麼這是答案
正確答案是透過 AWS WAF 阻擋惡意 IP。AWS WAF 是一種 Web 應用程式防火牆,可協助保護您的 Web 應用程式或 API 免受常見 Web 漏洞的侵害,這些漏洞可能會影響可用性、損害安全性或消耗過多的資源。您可以建立一個 IP set 包含惡意 IP 位址,然後在 Web ACL 中設定規則,將來自該 IP set 的請求設定為 BLOCK 動作,並將此 Web ACL 與您的 Application Load Balancer (ALB) 關聯,即可有效阻擋惡意流量。 其他選項不正確的原因: 將安全群組規則附加到 ALB 無法直接阻擋特定 IP,因為 ALB 本身不直接使用安全群組來篩選來自網際網路的流量。安全群組通常用於控制 ALB 與後端 EC2 執行個體之間的流量,或 EC2 執行個體自身的流量。 Amazon Detective 是一種安全服務,用於調查潛在的安全問題,但它本身不提供即時阻擋惡意 IP 的功能。 AWS Resource Access Manager (RAM) 用於在 AWS 帳戶之間共用資源,與阻擋惡意 IP 的功能無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡