单项选择题

一家公司维护一个餐厅评论网站.该网站是一个单页应用程序,其中文件存储在Amazon S3中并使用Amazon CloudFront 交付.该公司每天都会收到几条伪造的帖子,这些帖子会被手动删除.安全团队已经确定,大多数虚假帖子都是来自具有lP地址的漫游器,这些漫游器在同一全球区域内声誉不佳.团队需要创建一个解决方案,以帮助限制机器人访问网站.架构师应使用哪种策略()

A.使用AWS防火墙管理器控制CloudFront分发安全设置.创建地理阻止规则,并将其与防火墙管理器关联
B.将AWS WAF Web ACL 与CloudFront 分配相关联.通过拒绝操作为Web ACL 选择托管的Amazon IP 信誉规则组
C.使用AWS Firewall Manager 来控制CloudFront分发安全设置.选择托管的Amazon IP 信誉规则组,并通过拒绝操作将其与防火墙管理器关联
D.将AWS WAF Web ACL 与CloudFront分配关联.使用带有拒绝操作的地理匹配语句为Web ACL 创建规则组

热门 试题

单项选择题
一家公司希望使用Amazon WorkSpaces 向许多员工提供桌面即服务(DaaS).WorkSpaces 将需要访问基于公司Active Directory 授权的本地文件和服务.网络连接将通过现有的AWS Direct Connect 连接提供该解决方案具有以下要求:-来自ActiveDirectory 的凭据(如果他曾经用来访问本地文件和服务)-来自Active Directory 的凭据不应存储在公司外部-最终用户一旦连接到WorkSpaces,就应该具有单一登录(SSO)来本地部署文件和服务.解决方案架构师应使用哪种策略来进行最终用户身份验证()

A.创建计划的AWS Config 规则以触发AWS Lambda 函数以调用GetServiceQuotaAPI.如果任何服务利用率超过80%,请向Amazon Simple NotificationService(Amazon SNS!)主题发布消息以提醒云团队.创建一个AWSCloudFormation 模板,并将必要的资源部署到每个帐户
B.创建一个Amazon EventBridge(Amazon CloudWatch Events)规则,该规则触发AWS Lambda 函数以刷新AWS Trusted Advisor 服务限制检查并检索最新的利用率和服务限制数据.如果当前利用率超过80%,则将消息发布到Amazon SimpleNotification Service(Amazon SNSI 主题)以提醒云团队.创建将必要资源部署到所有组织账户的AWS CloudFormation StackSet
C.创建一个Amazon CloudWatch 警报以触发AWS Lambda 函数以调用AmazonCloudWatch GetInsightRuleReport API 来检索最新的利用率和服务限制数据.如果当前利用率超过80%,请发布Amazon Simple Email Service(Amazon SES)通知以提醒云团队.创建将必要资源部署到所有组织帐户的AWS CloudFormation StackSet
D.创建一个Amazon EventBridge(Amazon CloudWatch Events)规则,该规则触发AWS Lambda 函数以刷新AWS Trusted Advisor 服务限制检查并检索最新的利用率和服务限制数据.如果当前利用率超过80%,请使用Amazon Pinpoint 向云团队发送警报.创建一个AWS CloudFormation 模板并将必要的资源部署到每个账户