SAP-C02 第 427 题
题目
一家医疗公司正在一组 Amazon EC2 实例上运行 REST API。 EC2 实例在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中运行。 ALB 在三个公有子网中运行,EC2 实例在三个私有子网中运行。该公司已部署以 ALB 作为唯一源的 Amazon CloudFront 发行版。解决方案架构师应该推荐哪种解决方案来增强源安全性?
选项
A. 在 AWS Secrets Manager 中存储随机字符串。创建用于自动秘密轮换的 AWS Lambda 函数。配置 CloudFront 以注入随机字符串作为源请求的自定义 HTTP 标头。使用自定义标头的字符串匹配规则创建 AWS WAF Web ACL 规则。将 Web ACL 与 ALB 关联。
B. 使用 CloudFront 服务 IP 地址范围的 IP 匹配条件创建 AWS WAF Web ACL 规则。将 Web ACL 与 AL 关联将 ALB 移动到三个私有子网中。
C. 将随机字符串存储在 AWS Systems Manager Parameter Store 中。配置字符串的 Parameter Store 自动轮换。配置 CloudFront 以注入随机字符串作为源请求的自定义 HTTP 标头。检查自定义 HTTP 标头的值,并阻止 ALB 中的访问。
D. 配置 AWS Shield Advanced 创建安全组策略以允许来自 CloudFront 服务 IP 地址范围的连接。将策略添加到 AWS Shield Advanced,并将策略附加到 ALB。
答案
A
解析
正确答案:A 解析: 题干关键点:私有访问或私有解析、安全控制、核心服务:Lambda, CloudFront, EC2, Config, WAF。 正确选项: A. 在 AWS Secrets Manager 中存储随机字符串。创建用于自动秘密轮换的 AWS Lambda 函数。配置 CloudFront 以注入随机字符串作为源请求的自定义 HTTP 标头。使用自定义标头的字符串匹配规则创建 AWS WAF Web ACL 规则。将 ...