某應用程式為全球超過 20,000 個零售店面提供服務。後端網路服務在 Application Load Balancer (ALB) 後方的 Amazon EC2 上執行,並透過連接埠 443 上的 HTTPS 公開。零售據點透過公共網際網路進行通訊,並註冊其分配的 ISP IP 位址。安全團隊希望將存取權限限制為僅限已註冊的 IP 位址。身為解決方案架構師,您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 AWS WAF web ACL 與 ALB 建立關聯。使用 IP 規則集篩選流量,並更新規則中的 IP 位址以包含已註冊的位址。.
為什麼這是答案
正確答案是將 AWS WAF web ACL 與 ALB 建立關聯,並使用 IP 規則集篩選流量。AWS WAF 專為保護 Web 應用程式免受常見 Web 漏洞的侵害,並允許您根據 IP 位址、HTTP 標頭、HTTP 主體或 URI 字串等條件來控制對內容的存取。透過建立 IP 規則集並將其與 ALB 關聯,您可以輕鬆地只允許來自已註冊 IP 位址的流量。 選項「部署 AWS Firewall Manager」不正確,因為 Firewall Manager 主要用於跨多個帳戶和資源集中管理 WAF 規則,對於單一 ALB 的 IP 限制而言過於複雜。選項「將 IP 位址儲存在 Amazon DynamoDB 資料表中。在 ALB 上設定 AWS Lambda 授權函數」不正確,因為這會增加不必要的複雜性和延遲,且 WAF 提供了更直接、更高效的 IP 限制機制。選項「設定包含 ALB 公用介面的子網路上的網路 ACL」不正確,因為網路 ACL 是無狀態的,且每個規則只能指定一個 IP 位址或 IP 範圍,對於超過 20,000 個 IP 位址的情況,管理起來非常繁瑣且容易出錯。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡