AWS認定試験 Solutions Architect - Associate(予想問題) その6

問題 8 / 65

ALBのアクセスログやGuardDutyの検出から自動的に悪意あるIPを遮断したい。最も自動化に適した組み合わせはどれか。

アクセスログをS3に保存して手動でIPリストを更新する
GuardDutyの検出結果をメール通知し管理者がWAFで手動追加する
Network ACLを逐次更新するバッチ処理を人手で実行する
検出イベントでLambdaを起動しAWS WAFのIPSetを自動更新してブロックする
セキュリティグループで個別IPを手作業で追加して遮断する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。