AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司希望部署 AWS WAF web ACL 以提升其應用程式(位於 Application Load Balancer 後方)的安全性。這些 web ACL 不得阻擋合法流量。解決方案架構師應如何配置 web ACL 規則,以避免影響有效使用者?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 一開始將規則的動作設定為 Count,啟用 AWS WAF 記錄,分析取樣請求以找出誤判,調整規則以避免誤判,並隨著時間將規則的動作從 Count 變更為 Block。.
為什麼這是答案
正確答案描述了在部署 WAF 規則時,避免阻擋合法流量的最佳實踐。將規則動作設定為 Count 允許您在不影響流量的情況下監控規則的行為,透過 AWS WAF 記錄和取樣請求分析潛在的誤判。這使您能夠在將動作變更為 Block 之前,迭代地調整規則以確保其準確性。
選項 B 不足夠,因為僅使用基於速率的規則無法解決所有安全威脅,且高節流限制可能仍會影響合法流量。選項 C 立即將動作設定為 Block 風險太高,可能導致合法使用者被阻擋,即使使用 AWS-managed rule groups 也可能產生誤判。選項 D 將動作設定為 Allow 意味著規則一開始不會提供任何保護,且自訂規則群組需要仔細測試。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡