一家全球教育公司在 ALB 後方的 Auto Scaling group 上的 ECS 執行一個網路應用程式。每週,身份驗證服務都會因來自大約 500 個 IP 位址(每週都會變更)的大量失敗登入嘗試而超載。解決方案架構師必須以最高的營運效率防止這些失敗的登入嘗試使身份驗證服務超載。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個帶有速率型規則的 AWS WAF web ACL,當用戶端超過設定的請求速率時,該規則會阻擋流量,並將 web ACL 與 ALB 關聯。.
為什麼這是答案
正確答案是建立一個帶有速率型規則的 AWS WAF web ACL,當用戶端超過設定的請求速率時,該規則會阻擋流量,並將 web ACL 與 ALB 關聯。這是因為速率型規則專門用於識別並阻擋在短時間內發出過多請求的 IP 位址,這正是描述中失敗登入嘗試的模式。這種方法可以自動適應每週變化的惡意 IP 位址,無需手動更新。將 web ACL 與 ALB 關聯,可以確保在流量到達後端服務之前就被過濾掉,從而保護身份驗證服務免於超載,同時提供最高的營運效率。 使用 AWS Firewall Manager 建立安全群組和安全群組策略來拒絕或僅允許特定 IP 位址是不可行的,因為惡意 IP 位址每週都在變化,手動管理會產生巨大的營運負擔。建立一個帶有 IP set match 規則的 AWS WAF web ACL 也會面臨同樣的問題,因為 IP set 需要手動更新,不符合最高的營運效率要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡