某公司正在準備一個面向公眾的網路應用程式,該應用程式部署在 VPC 中的 Amazon EC2 實例上,並位於 Elastic Load Balancer (ELB) 後方。該公司使用第三方 DNS 供應商。解決方案架構師必須推薦一個解決方案來偵測和防禦大規模 DDoS 攻擊。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 AWS Shield Advanced 並將 ELB 指派給它。.
為什麼這是答案
啟用 AWS Shield Advanced 並將 ELB 指派給它,因為 Shield Advanced 提供了針對大規模 DDoS 攻擊的進階保護,包括 24/7 的 DDoS 回應團隊支援,並且可以與 ELB 整合以保護應用程式。 其他選項不符合要求: 啟用 Amazon GuardDuty 是一個威脅偵測服務,但它主要針對惡意活動和未經授權的行為,而非專門防禦大規模 DDoS 攻擊。 在 EC2 實例上啟用 Amazon Inspector 是一個自動化的安全評估服務,用於識別應用程式和作業系統中的漏洞,而非 DDoS 防禦。 啟用 AWS Shield 並將 Amazon Route 53 指派給它,AWS Shield Standard 確實提供基本的 DDoS 防護,但對於“大規模”DDoS 攻擊,Shield Advanced 提供更全面的保護和專門支援,且 Route 53 雖然是 DNS 服務,但將其指派給 Shield Standard 不足以應對大規模應用層 DDoS 攻擊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡