某公司擔心遭受 DDoS 攻擊。其 Web 應用程式在 Amazon EC2 執行個體上執行,並從 Amazon S3 提供靜態內容(圖片和影片)。安全工程師必須設計一個有彈性且具成本效益的架構,以抵禦 DDoS 事件。哪種解決方案能以最具成本效益的方式滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 EC2 執行個體放置在 Elastic Load Balancing 負載平衡器後方的 Auto Scaling 群組中。使用 Amazon CloudFront 並以 Amazon S3 作為來源。.
為什麼這是答案
此解決方案最具成本效益且能有效抵禦 DDoS 攻擊。將 EC2 執行個體放在 Auto Scaling 群組和 Elastic Load Balancing (ELB) 後方,可以自動擴展以應對流量激增,並將流量分散到多個執行個體,從而降低單點故障的風險。Amazon CloudFront 作為內容交付網路 (CDN),可以快取靜態內容並在邊緣節點抵禦許多常見的 DDoS 攻擊,同時降低 EC2 和 S3 的負載。S3 作為靜態內容來源,本身就具有高可用性和可擴展性。 其他選項的缺點: 建立 CloudWatch 警報和 Lambda 函數來拒絕連接埠 80 和 443 會導致服務中斷,不符合彈性要求。 實作暖備用災難復原環境成本較高,且主要用於災難復原而非 DDoS 防禦。 訂閱 AWS Shield Advanced 雖然能提供強大的 DDoS 防護,但其成本遠高於 CloudFront 和 ELB/Auto Scaling 的組合,不符合成本效益的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡