某公司將 CloudFront 與 Application Load Balancer (ALB) 來源搭配使用。網路工程師必須確保所有傳入 ALB 的流量都來自 CloudFront,並且必須在網路層而非應用程式中執行強制執行。哪種解決方案是滿足此要求最符合操作效率的方式?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 ALB 的安全群組中新增傳入規則,以允許 CloudFront 的 AWS 受管首碼清單。.
為什麼這是答案
正確答案是將 CloudFront 的 AWS 受管首碼清單新增到 ALB 的安全群組中。安全群組在網路層運作,允許您根據 IP 位址控制傳入和傳出流量。使用 AWS 受管首碼清單可確保 CloudFront 的 IP 範圍自動保持最新,這是最符合操作效率的方式。 第二個選項(網路 ACL)雖然也在網路層運作,但網路 ACL 是無狀態的,這意味著您需要為傳入和傳出流量建立規則,這比有狀態的安全群組更複雜且效率較低。 第三個選項(自訂 HTTP 標頭)是在應用程式層進行強制執行,不符合題目要求在網路層執行的條件。 第四個選項(AWS WAF 搭配 Lambda 函數)雖然可以在應用程式層過濾流量,但需要額外的 AWS WAF 服務和 Lambda 函數來維護 IP 清單,增加了複雜性和操作負擔,不如直接使用安全群組和受管首碼清單來得高效。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡