Questão 33 — Certificação AWS Solutions Architect Associate SAA-C03
Um desenvolvedor cria um aplicativo web que é executado em instâncias do Amazon EC2 por trás de um Application Load Balancer (ALB). As instâncias estão em um grupo do Auto Scaling. O desenvolvedor analisa a implantação e percebe algum tráfego suspeito no aplicativo. O tráfego é malicioso e vem de um único endereço IP público. Um arquiteto de soluções deve bloquear o endereço IP público. Qual solução atenderá a esse requisito?
- A. Crie uma regra de grupo de segurança para negar todo o tráfego de entrada do endereço IP suspeito. Associe o grupo de segurança ao ALB.
- B. Implemente o Amazon Detective para monitorar o tráfego e bloquear atividades maliciosas da Internet. Configure o Detective para integração com o ALB.
- C. Implemente o AWS Resource Access Manager (AWS RAM) para gerenciar regras de tráfego e bloquear atividades maliciosas da Internet. Associe AWS RAM ao ALB.
- D. Adicione o endereço IP malicioso a um IP definido no AWS WAF. Crie uma ACL da web. Inclua uma regra de conjunto de IP com a ação definida como BLOQUEAR. Associe a ACL da web ao ALB.
Resposta correta:
D
Explicação
Explicação: Quando um aplicativo é fronteado por um Application Load Balancer (ALB) e tráfego malicioso é detectado de um IP específico, a maneira correta de bloquear o IP é usando AWS WAF (Web Application Firewall). Com o AWS WAF, você pode criar um conjunto de IP para incluir o endereço ou intervalo IP incorreto. Em seguida, crie uma Web ACL (lista de controle de acesso) com uma regra definida para BLOQUEAR solicitações desse conjunto de IP. Por fim, associe a Web ACL ao ALB. Os grupos de segurança (Opção A) não podem negar IPs específicos porque são regras com estado e somente permissão. Amazon Detective (Opção B) é uma ferramenta de análise e investigação de segurança; não bloqueia o tráfego. AWS RAM (Opção C) serve para compartilhamento de recursos entre contas, não para bloqueio de IPs. Essa abordagem está alinhada ao pilar de segurança da estrutura bem arquitetada da AWS e é totalmente gerenciada, com esforço operacional mínimo. Referência: usando o AWS WAF com IPs de bloco do Application Load Balancer com o AWS WAF
Quer todas as 879 questões por R$ 198,00?