AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 188 / 1018 题单选题

公司正在开发一个新的移动应用程序。公司必须实施适当的流量过滤,以保护其Application Load Balancer (ALB) 免受常见的应用层攻击,例如跨站脚本或SQL注入。公司的基础设施和运维人员有限。公司需要减少在管理、更新和保护其AWS环境中的服务器方面的责任份额。 解决方案架构师应该推荐哪项措施以满足这些要求?

  • A. 配置AWS WAF规则并将其与ALB关联。
  • B. 使用启用了公共托管的Amazon S3部署应用程序。
  • C. 部署AWS Shield Advanced并将ALB添加为受保护资源。
  • D. 创建一个新的ALB,将流量引导到运行第三方防火墙的Amazon EC2实例,然后将流量传递给当前的ALB。
第 188 / 1018 题正确答案 A
  • A. 配置AWS WAF规则并将其与ALB关联。

解析

为了保护ALB免受常见的应用层攻击,如跨站脚本(XSS)或SQL注入,最佳做法是配置AWS Web Application Firewall (WAF)规则并将其与ALB关联。AWS WAF可以帮助过滤和阻止恶意请求,提供了一种有效的方式来保护应用程序免受攻击。 选项B中,使用Amazon S3进行应用程序部署,启用了公共托管,但这与安全和应用程序层面的攻击保护无关。 选项C中,AWS Shield Advanced适用于DDoS攻击保护,不涉及应用程序层面的攻击防护。 选项D中,创建新的ALB并引导流量到运行第三方防火墙的EC2实例可能增加了复杂性和操作负担,而且不是最有效的方式来防护应用程序。 因此,最佳选择是选项A,配置AWS WAF规则以提供应用程序层面的攻击保护。

AI 解析

该场景核心在于通过托管服务实现应用层防护并减少运维负担。AWS WAF作为专门防御OWASP常见攻击的托管服务,直接支持与ALB集成,通过预置规则即可过滤XSS/SQL注入等流量,无需维护基础设施;相较其他选项,C侧重DDoS防护,B/D分别涉及静态托管和复杂架构,均无法同时满足针对性防护与责任共担要求。