AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 436 / 1018 题单选题

一家公司在Amazon EC2实例后面,使用Application Load Balancer(ALB)和Auto Scaling组运行电子商务网站。该网站正在经历性能问题,这些问题与来自非法外部系统的高请求率以及这些系统的IP地址不断变化有关。安全团队担心可能会有DDoS攻击针对网站。公司必须以对合法用户的影响最小的方式阻止非法的传入请求。 解决方案架构师应该推荐什么?

  • A. 部署Amazon Inspector,并将其与ALB关联。
  • B. 部署AWS WAF,将其与ALB关联,并配置速率限制规则。
  • C. 部署规则到与ALB关联的网络ACL以阻止传入流量。
  • D. 部署Amazon GuardDuty,并在配置GuardDuty时启用速率限制保护。
第 436 / 1018 题正确答案 B
  • B. 部署AWS WAF,将其与ALB关联,并配置速率限制规则。

解析

选项B中的AWS WAF(Web Application Firewall)是用于防护Web应用程序免受各种Web攻击的服务,包括DDoS攻击。您可以配置速率限制规则来防止来自非法外部系统的高请求率,从而降低对网站的影响。 选项A中的Amazon Inspector用于自动检查安全性问题,而不是用于实时阻止非法流量。 选项C中提到了网络ACL,但通常不适用于应用层防火墙和DDoS保护。 选项D中的Amazon GuardDuty用于检测安全事件和威胁,但速率限制保护通常与AWS WAF一起使用。 因此,选项B是最适合满足要求的解决方案,以阻止非法请求并减少对合法用户的影响。

AI 解析

Amazon提供的AWS WAF服务专门用于保护Web应用免受常见攻击,如SQL注入和跨站脚本,同时支持自定义规则如速率限制。根据AWS官方文档,AWS WAF可与ALB集成,允许基于请求属性(如IP地址、HTTP头等)定义规则。在应对高请求率场景下,速率限制规则能阻止来自同一源IP的过多请求,即使IP地址变化频繁,仍可通过动态分析请求模式识别异常流量。选项B中的AWS WAF直接关联到ALB,精确控制应用层流量,而网络ACL(选项C)属于网络层控制,无法有效识别应用层攻击行为;Inspector(选项A)侧重于漏洞评估,GuardDuty(选项D)主要用于威胁检测,均不直接提供请求速率限制功能。