AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
公司正在开发一个新的移动应用程序。公司必须实施适当的流量过滤,以保护其Application Load Balancer (ALB) 免受常见的应用层攻击,例如跨站脚本或SQL注入。公司的基础设施和运维人员有限。公司需要减少在管理、更新和保护其AWS环境中的服务器方面的责任份额。 解决方案架构师应该推荐哪项措施以满足这些要求?
解析
为了保护ALB免受常见的应用层攻击,如跨站脚本(XSS)或SQL注入,最佳做法是配置AWS Web Application Firewall (WAF)规则并将其与ALB关联。AWS WAF可以帮助过滤和阻止恶意请求,提供了一种有效的方式来保护应用程序免受攻击。 选项B中,使用Amazon S3进行应用程序部署,启用了公共托管,但这与安全和应用程序层面的攻击保护无关。 选项C中,AWS Shield Advanced适用于DDoS攻击保护,不涉及应用程序层面的攻击防护。 选项D中,创建新的ALB并引导流量到运行第三方防火墙的EC2实例可能增加了复杂性和操作负担,而且不是最有效的方式来防护应用程序。 因此,最佳选择是选项A,配置AWS WAF规则以提供应用程序层面的攻击保护。
AI 解析
该场景核心在于通过托管服务实现应用层防护并减少运维负担。AWS WAF作为专门防御OWASP常见攻击的托管服务,直接支持与ALB集成,通过预置规则即可过滤XSS/SQL注入等流量,无需维护基础设施;相较其他选项,C侧重DDoS防护,B/D分别涉及静态托管和复杂架构,均无法同时满足针对性防护与责任共担要求。