Questão 14 — Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Uma empresa está usando uma distribuição do Amazon CloudFront configurada com um Application Load Balancer (ALB) como origem. Um engenheiro de rede precisa implementar uma solução que exija que todo o tráfego de entrada para o ALB venha do CloudFront. O engenheiro de rede deve implementar a solução na camada de rede e não na aplicação. Qual solução atenderá a esses requisitos da maneira MAIS eficiente operacionalmente?
  • A. Adicione uma regra de entrada ao grupo de segurança do ALB para permitir a lista de prefixos gerenciados pela AWS para CloudFront.
  • B. Adicione uma regra de entrada às ACLs de rede associadas às sub-redes do ALB. Use a lista de prefixos gerenciados pela AWS para o CloudFront como origem na regra.
  • C. Configure o CloudFront para adicionar um cabeçalho HTTP personalizado às solicitações que o CloudFront envia ao ALB.
  • D. Associe uma ACL da web do AWS WAF ao ALB. Configure as regras do AWS WAF para permitir o tráfego do conjunto de IP do CloudFront. Atualize automaticamente o conjunto de IP do CloudFront usando uma função AWS Lambda.
Resposta correta: A

Explicação

Explicação: A maneira operacionalmente mais eficiente de restringir o tráfego de entrada para o ALB proveniente do CloudFront é usar a lista de prefixos gerenciados pela AWS para o CloudFront. Uma lista de prefixos é uma coleção de blocos CIDR que podem ser usados ​​para configurar grupos de segurança e ACLs de rede. A AWS fornece uma lista de prefixos gerenciados para o CloudFront que é atualizada automaticamente quando os intervalos de IP do CloudFront mudam. Ao adicionar uma regra de entrada ao grupo de segurança do ALB para permitir a lista de prefixos gerenciados pela AWS para o CloudFront, o engenheiro de rede pode garantir que somente o CloudFront possa acessar o ALB na camada de rede. Esta solução não requer nenhuma configuração ou manutenção adicional. A opção B é menos eficiente porque as ACLs de rede não têm estado e exigem regras para o tráfego de entrada e de saída. A opção C não é uma solução da camada de rede, mas uma solução da camada de aplicação que exige que o ALB inspecione os cabeçalhos HTTP e rejeite solicitações que não possuem o cabeçalho customizado. A opção D também não é uma solução de camada de rede, mas uma solução de camada web que exige que o AWS WAF filtre o tráfego com base no conjunto de IP do CloudFront. Esta solução também requer uma função AWS Lambda para atualizar o conjunto de IP do CloudFront, o que adiciona complexidade e custo
Quer todas as 287 questões por R$ 198,00?