SAP-C02 第 388 题
题目
一家公司正在开发一个 Web 应用程序,该应用程序在面向公众的应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行。仅允许来自特定国家/地区的用户访问该应用程序。公司需要能够记录已被阻止的访问请求。该解决方案需要尽可能少的维护。哪种解决方案满足这些要求?
选项
A. 创建一个 IPSet,其中包含属于指定国家/地区的 IP 范围列表。创建 AWS WAF Web ACL。配置规则以阻止并非源自 IPSet 中的 IP 范围的任何请求。将规则与 Web ACL 关联。将 Web ACL 与 ALB 关联。
B. 创建 AWS WAF Web ACL。配置规则以阻止任何并非源自指定国家/地区的请求。将规则与 Web ACL 关联。将 Web ACL 与 ALB 关联。
C. 配置 AWS Shield 以阻止并非来自指定国家/地区的任何请求。将 AWS Shield 与 ALB 关联。
D. 创建安全组规则,允许属于指定国家/地区的 IP 范围的端口 80 和 443。将安全组与 ALB 关联。
答案
B
解析
正确答案:B 解析: 题干关键点:核心服务:EC2, Config, WAF, Shield, Auto Scaling。 正确选项: B. 创建 AWS WAF Web ACL。配置规则以阻止任何并非源自指定国家/地区的请求。将规则与 Web ACL 关联。将 Web ACL 与 ALB 关联。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 创建 AWS WAF Web ACL。配置规则以阻止任何并非源自指定国家...