单项选择题

家公司开发了一个Web应用程序,该公司在应用程序负载均衡器后面的一组Amazon EC2实例上托管该应用程序、该公司希望改善应用程序的安全状况,并计划使用AWS WAF Web ACL,该解决方案不得对应用程序的合法流量产生不利影响,解决方案架构师应该如何配置Web ACL以满足这些要求()

A.将Web ACL 规则的操作设置为Count Enable AWS WAF logging,分析误报请求,修改规则以避免任何误报,随着时间的推移,将Web ACL规则的操作从计数更改为阻止
B.在Web ACL 中仅使用基于速率的规则,并设置尽可能高的节流限制,暂时阻止所有超出限制的请求,定义嵌套规则以缩小速率跟踪的范围
C.将Web ACL 规则的动作设置为阻止,在Web ACL中仅使用AWS托管规则组,使用Amazon CloudWatch指标和AWS WAF采样请求或AWS WAF日志来评估规则组
D.在Web ACL 中仅使用自定义规则组,并将操作设置为允许启用AWS WAF 日志记录.分析误报请求,修改规则以避免任何误报,随着时间的推移,将Web ACL规则的操作从允许更改为阻止

热门 试题