SAP-C02 学习助手

SAP-C02 第 251 题

API Gateway CloudFront S3 Config WAF

题目

一家公司正在创建 REST API,以便与位于美国的六个合作伙伴共享信息。该公司创建了一个 Amazon API Gateway 区域终端节点。六个合作伙​​伴中的每一个每天都会访问 API 一次,以发布每日销售数据。初始部署后,该公司观察到每秒来自全球 500 个不同 IP 地址的 1,000 个请求。该公司认为此流量源自僵尸网络,并希望保护其 API,同时最大限度地降低成本。公司应采取哪种方法来保护其 API 安全?

选项

A. 以 API 作为源创建 Amazon CloudFront 分配。创建一个 AWS WAF Web ACL,其中包含阻止每天提交超过 5 个请求的客户端的规则。将 Web ACL 与 CloudFront 分配关联。使用源访问身份 (OAI) 配置 CloudFront 并将其与分配关联。配置 API Gateway 以确保只有 OAI 可以运行 POST 方法。

B. 以 API 作为源创建 Amazon CloudFront 分配。创建一个 AWS WAF Web ACL,其中包含阻止每天提交超过 5 个请求的客户端的规则。将 Web ACL 与 CloudFront 分配关联。将自定义标头添加到填充有 API 密钥的 CloudFront 分配。将 API 配置为在 POST 方法上需要 API 密钥。

C. 创建一个 AWS WAF Web ACL,其中包含允许访问六个合作伙伴使用的 IP 地址的规则。将 Web ACL 与 API 关联。创建具有请求限制的资源策略并将其与 API 关联。将 API 配置为在 POST 方法上需要 API 密钥。

D. 创建一个 AWS WAF Web ACL,其中包含允许访问六个合作伙伴使用的 IP 地址的规则。将 Web ACL 与 API 关联。创建具有请求限制的使用计划并将其与 API 关联。创建 API 密钥并将其添加到使用计划中。

答案

D

解析

正确答案:D 解析: 题干关键点:成本控制、核心服务:API Gateway, CloudFront, S3, Config, WAF。 正确选项: D. 创建一个 AWS WAF Web ACL,其中包含允许访问六个合作伙伴使用的 IP 地址的规则。将 Web ACL 与 API 关联。创建具有请求限制的使用计划并将其与 API 关联。创建 API 密钥并将其添加到使用计划中。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动...

登录后查看完整解析