AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司使用 Amazon API Gateway 和 Lambda 函數公開一個主要 API,同時也有一些客戶存取在單一 Amazon EC2 實例上執行的舊版 API。該公司希望加強保護,以協助預防 DoS 攻擊、掃描漏洞並阻擋常見的惡意探索。解決方案架構師應使用哪些 AWS 服務組合來滿足這些安全要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS WAF 保護 API Gateway API。設定 Amazon Inspector 分析舊版 API。設定 Amazon GuardDuty 監控惡意嘗試存取 API 的行為。.
為什麼這是答案
正確答案結合了最適合每個服務用途的選項。AWS WAF (Web Application Firewall) 可保護 API Gateway API 免受常見 Web 漏洞和 DoS 攻擊,因為 API Gateway 原生支援與 WAF 整合。Amazon Inspector 適用於評估 EC2 實例上的舊版 API,以識別漏洞和不合規的組態。Amazon GuardDuty 是一種威脅偵測服務,可持續監控惡意活動和未經授權的行為,但它主要用於監控和警示,而非主動阻擋。
選項一錯誤在於,雖然 WAF 可以保護兩個 API,但 Inspector 的主要用途是分析 EC2 實例,而非 API 本身。選項二錯誤在於 GuardDuty 的主要功能是監控而非阻擋。選項四錯誤在於 Inspector 的功能是分析,而非保護,且 GuardDuty 的功能是監控而非阻擋。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡