Q1 — AWS SAA-C03 第14章

第 1/100 题 | ← 返回第14章

Q1001.一家公司正在 AWS 云中构建应用程序.该应用程序托管在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上.该公司使用 Amazon Route 53 作为 DNS.该公司需要一种主动参与的托管解决方案来检测 DDoS 攻击.哪种解决方案可以满足这些要求?

正确答案: D. 订阅 AWS Shield Advanced.在 Route 53 中配置托管区域.将 ALB 资源添加为受保护资源.

解析

要实施主动参与的托管解决方案来检测和防御托管在应用程序负载均衡器 (ALB) 后面的 Amazon EC2 实例上的应用程序的 DDoS 攻击,最好的解决方案是:D. 订阅 AWS Shield Advanced.在 Route 53 中配置托管区域.将 ALB 资源添加为受保护资源.### 解释:AWS Shield Advanced:此服务为在 AWS 上运行的应用程序提供增强的 DDoS 保护.它包括主动检测和缓解 DDoS 攻击,使其适用于需要高可用性和安全性的应用程序.与 Route 53 集成:通过在 Route 53 中配置托管区域并将 ALB 资源添加为受保护资源,您可以确保应用程序受益于高级 DDoS 保护,包括实时攻击可见性和全天候 DDoS 响应团队的访问.其他选项的评估:A. 启用 AWS Config...:AWS Config 有助于资源配置管理和合规性,但不会专门检测 DDoS 攻击.B. 在 ALB 上启用 AWS WAF:虽然 AWS WAF 可以帮助防御某些类型的基于 Web 的攻击,但它并不是全面的 DDoS 防护解决方案.它更侧重于应用程序层攻击,而不是网络层 DDoS 攻击.C. 将 ALB 访问日志存储在 S3 存储桶中...:使用 GuardDuty 根据日志进行 DDoS 检测是被动的,而不是主动的.它无法提供与专为缓解 DDoS 而设计的 Shield Advanced 相同级别的保护.总之,选项 D 是为 AWS 云中托管的应用程序提供托管、主动 DDoS 保护的最有效的解决方案.