Q28 — AWS SAA-C03 第6章

第 28/65 题 | ← 返回第6章

Q393.解决方案架构师正在对最近迁移的工作负载执行安全审查.工作负载是一个 Web 应用程序,由应用程序负载均衡器后面的 Auto Scaling 组中的 amazon EC2 实例组成.解决方案架构师必须改善安全状况并最大限度地减少 DDoS 攻击对资源的影响.哪种解决方案最有效?

正确答案: A. 使用基于速率的规则配置 AWS WAF ACL 创建指向 Application Load Balancer 的 Amazon CloudFront 分配.在 CloudFront 分配上启用 EAF ACL

解析

该解决方案最为有效,因为它利用 AWS WAF(Web 应用程序防火墙)和基于速率的规则来检测和阻止可疑流量,包括分布式拒绝服务 (DDoS) 攻击.通过创建 Amazon CloudFront 分配并在其上启用 AWS WAF ACL,到 Application Load Balancer 的流量将通过 CloudFront 路由,从而提供针对 DDoS 攻击的额外保护. AWS WAF 中基于速率的规则允许您设置触发速率限制操作的请求阈值,从而有效减轻 DDoS 攻击的影响并改善工作负载的安全状况.关注 WAF:您可以使用 AWS WAF Web 访问控制列表 (Web ACL) 来帮助最大限度地减少分布式拒绝服务 (DDoS) 攻击的影响.问题注意:必须改善安全状况并尽量减少 DDoS 攻击的影响.在所有其他选项中,NACL 都参与解决该问题. NACL 不会看到攻击者(源)IP,因为它位于 ALB 后面.因此 B、C、D 都是不正确的.