Questão 14 — AWS DOP-C02 Practice Exam — Simulado AWS Certified DevOps Engineer Professional

Uma empresa tem dados proprietários disponíveis usando uma distribuição do Amazon CloudFront. A empresa precisa garantir que a distribuição seja acessível apenas aos usuários do escritório corporativo que possuam um conjunto conhecido de intervalos de endereços IP. Uma web ACL do AWS WAF está associada à distribuição e tem uma ação padrão definida como Count. Qual solução atenderá a esses requisitos com a MENOS sobrecarga operacional?
  • A. Crie um novo conjunto de padrões regex. Adicione o padrão regex definido a um novo grupo de regras. Crie uma nova ACL da web que tenha uma ação padrão definida como Bloquear. Associe a web ACL à distribuição do CloudFront. Adicione uma regra que permita o tráfego com base no novo grupo de regras.
  • B. Crie um conjunto de endereços IP do AWS WAF que corresponda ao intervalo de endereços IP do escritório corporativo. Crie uma nova web ACL que tenha uma ação padrão definida como Permitir. Associe a web ACL à distribuição do CloudFront. Adicione uma regra que permita o tráfego do conjunto de endereços IP.
  • C. Crie um novo conjunto de padrões regex. Adicione o padrão regex definido a um novo grupo de regras. Defina a ação padrão na ACL da web existente como Permitir. Adicione uma regra com prioridade 0 que permita o tráfego com base no conjunto de padrões regex.
  • D. Crie um conjunto de endereços IP WAF que corresponda ao intervalo de endereços IP do escritório corporativo. Defina a ação padrão na ACL da web existente como Bloquear. Adicione uma regra com prioridade 0 que permita o tráfego do endereço IP definido.
Resposta correta: D

Explicação

Explicação: Para restringir o acesso ao CloudFront a um intervalo de endereços IP específico: Crie um endereço IP do AWS WAF definido com os IPs do escritório corporativo. Modifique a ação padrão da WebACL existente para Bloquear (negar tudo, exceto permitido explicitamente). Adicione uma regra de alta prioridade que permita o tráfego do conjunto de endereços IP (os IPs corporativos). Dessa forma, somente serão permitidas solicitações dos IPs corporativos; todos os outros estão bloqueados. Os conjuntos de padrões Regex não são necessários para restrições baseadas em IP e adicionam complexidade. Definir a ação padrão como Permitir com exceções é menos seguro e mais complexo de gerenciar. Referências: Exemplos de conjuntos de IP do AWS WAF que restringem o acesso por endereço IP
Quer todas as 449 questões por R$ 198,00?