SAP-C02 学习助手

SAP-C02 第 248 题

WAF ECS Auto Scaling

题目

一家教育公司正在运行一个供世界各地大学生使用的网络应用程序。该应用程序在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon Elastic Container Service (Amazon ECS) 集群中运行。系统管理员检测到每周失败的登录尝试次数激增,这导致应用程序的身份验证服务不堪重负。所有失败的登录尝试均来自大约 500 个每周都会变化的不同 IP 地址。解决方案架构师必须防止失败的登录尝试淹没身份验证服务。哪种解决方案能够以最高的运营效率满足这些要求?

选项

A. 使用 AWS Firewall Manager 创建安全组和安全组策略以拒绝来自 IP 地址的访问。

B. 使用基于速率的规则创建 AWS WAF Web ACL,并将规则操作设置为阻止。将 Web ACL 连接到 ALB。

C. 使用 AWS Firewall Manager 创建安全组和安全组策略,以仅允许访问特定 CIDR 范围。

D. 创建具有 IP 集匹配规则的 AWS WAF Web ACL,并将规则操作设置为阻止。将 Web ACL 连接到 ALB。

答案

B

解析

正确答案:B 解析: 题干关键点:核心服务:WAF, ECS, Auto Scaling。 正确选项: B. 使用基于速率的规则创建 AWS WAF Web ACL,并将规则操作设置为阻止。将 Web ACL 连接到 ALB。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 使用基于速率的规则创建 AWS WAF Web ACL,并将规则操作设置为阻止。将 Web ACL 连接到 ALB。它把主要风险点落到托管服务或...

登录后查看完整解析