Q97 — AWS SAA-C03 第10章
第 97/100 题 | ← 返回第10章
Q697.某个城市部署了一个在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上运行的 Web 应用程序.该应用程序的用户报告了零星的性能问题,这似乎与源自随机 IP 地址的 DDoS 攻击有关.该城市需要一种需要最少配置更改并为 DDoS 源提供审核跟踪的解决方案.哪种解决方案满足这些要求?
- A. 在 ALB 上启用 AWS WAF Web ACL,并配置规则以阻止来自未知来源的流量
- B. 订阅 Amazon Inspector.与 AWS DDoS 响应团队 (DRT) 合作,将缓解控制措施集成到服务中
- C. 订阅 AWS Shield Advanced.与 AWS DDoS 响应团队 (DRT) 合作,将缓解控制措施集成到服务中 ✓
- D. 为应用程序创建 Amazon CloudFront 分配,并将 ALB 设置为源.在分配上启用 AWS WAF Web ACL,并配置规则以阻止来自未知来源的流量
正确答案: C. 订阅 AWS Shield Advanced.与 AWS DDoS 响应团队 (DRT) 合作,将缓解控制措施集成到服务中
解析
正确答案是C。订阅 AWS Shield Advanced。让 AWS DDoS 响应团队 (DRT) 将缓解控制措施集成到服务中。 AWS Shield Advanced 是一种托管的 DDoS 防护服务,提供对 DDoS 攻击的高级防护。订阅 Shield Advanced 后,可以获得 DDoS 响应团队 (DRT) 的支持来集成缓解控制措施。Shield Advanced 还提供详细的攻击审计跟踪,满足识别 DDoS 来源的要求,同时需要最少的配置更改。 使用 CloudFront(A)或 API Gateway(D)不能提供完整的 DDoS 防护。使用 CloudWatch 告警(B)是被动响应,不是主动防护。