一家全球性公司使用 Amazon API Gateway 為 us-east-1 和 ap-southeast-2 區域的忠誠度使用者提供 REST API。解決方案架構師必須以最少的管理工作,保護這些跨多個帳戶的 API Gateway 受管 REST API 免受 SQL 注入和跨站點指令碼攻擊。架構師應該使用哪種解決方案?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在兩個區域中設定 AWS Firewall Manager。集中設定 AWS WAF 規則。.
為什麼這是答案
正確答案是設定 AWS Firewall Manager 並集中設定 AWS WAF 規則。AWS Firewall Manager 允許您跨多個 AWS 帳戶和區域集中管理和部署 AWS WAF 規則,這正是題目情境所要求的。透過這種方式,您可以輕鬆地為所有 API Gateway 實例應用 SQL 注入和跨站點指令碼 (XSS) 防護,同時將管理工作降到最低。 選項「在兩個區域中設定 AWS WAF。將區域型 Web ACL 與 API 階段關聯」是錯誤的,因為它沒有提供跨多個帳戶的集中管理功能,需要手動在每個帳戶和區域中設定 WAF,增加了管理負擔。 選項「在兩個區域中設定 AWS Shield。將區域型 Web ACL 與 API 階段關聯」和「在其中一個區域中設定 AWS Shield。將區域型 Web ACL 與 API 階段關聯」是錯誤的,因為 AWS Shield 主要是用於 DDoS 防護,而不是針對 SQL 注入和 XSS 攻擊。雖然 AWS Shield Advanced 包含 WAF,但單獨的 AWS Shield 不提供這些特定應用層級的保護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡