某公司將其公開的電子商務網站託管在 AWS 上。該網站使用 AWS Global Accelerator 加速器來處理網際網路流量。加速器將流量轉發到位於 Auto Scaling group 前方的 Application Load Balancer (ALB)。該公司最近偵測到 DDoS 攻擊,並希望找到一種解決方案,以最少的實作工作來減輕未來的攻擊。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 ALB 上設定 AWS WAF web ACL,以使用基於速率的規則來阻擋流量。.
為什麼這是答案
正確答案是在 ALB 上設定 AWS WAF web ACL,以使用基於速率的規則來阻擋流量。AWS WAF 是一個 Web 應用程式防火牆,可以保護 Web 應用程式免受常見的 Web 漏洞和 DDoS 攻擊。將 WAF 部署在 ALB 前方,可以有效過濾惡意流量,而速率型規則能自動阻擋來自單一 IP 位址的過多請求,這對於緩解 DDoS 攻擊非常有效,且實作工作最少。 為 Global Accelerator 加速器設定 AWS WAF web ACL 是不正確的,因為目前 AWS WAF 不直接支援與 Global Accelerator 整合。設定 AWS Lambda 函數來讀取 ALB 指標並更新 VPC 網路 ACL 雖然可行,但實作複雜度較高,不符合「最少實作工作」的要求。在 Global Accelerator 加速器前方設定 Amazon CloudFront distribution 是多餘的,因為 Global Accelerator 已經提供了全球加速和邊緣緩存功能,再增加 CloudFront 並不能有效解決 DDoS 攻擊,且會增加複雜性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡