AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一家金融公司託管一個網路應用程式,該應用程式使用 Amazon API Gateway 區域型 API 端點來提供即時股價。安全團隊注意到 API 請求量增加,並擔心 HTTP 洪水攻擊會導致應用程式離線。解決方案架構師必須設計一種操作負擔最少的保護措施。哪種解決方案符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個包含速率型規則的區域型 AWS WAF Web ACL。將 Web ACL 與 API Gateway 階段關聯。.
為什麼這是答案
正確答案是建立一個包含速率型規則的區域型 AWS WAF Web ACL,並將其與 API Gateway 階段關聯。AWS WAF 的速率型規則可以自動識別並阻擋來自單一 IP 位址在指定時間內發出過多請求的來源,有效防禦 HTTP 洪水攻擊,且操作負擔最低。
其他選項:
在 API Gateway 前建立 CloudFront 分配並設定最大 TTL 為 24 小時,主要用於快取靜態內容以提升效能和降低負載,但對即時股價這種動態內容效果不佳,且無法直接防禦洪水攻擊。
使用 CloudWatch 監控並發出警報,雖然能偵測到攻擊,但無法自動阻擋請求,需要人工介入,不符合「操作負擔最少」的要求。
在 CloudFront 前使用 Lambda@Edge 阻擋請求,雖然可行,但需要編寫和維護 Lambda 函數,增加了操作複雜度和負擔,不如 AWS WAF 的預設功能直接有效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡