一家公司正在运行一个使用 Amazon API Gateway 的可公开访问的无服务器应用程序和 AWS Lambda。由于来自欺诈性请求,该应用程序的流量最近飙升僵尸网络。解决方案架构师应采取哪些步骤来阻止来自未经授权用户的请求? (选择二。)
发布于 2021-04-24 01:48:35
【多选题】 A 使用仅与真正用户共享的 API 密钥创建使用计划。 B 在 Lambda 函数中集成逻辑以忽略请求狮子欺诈性 IP 地址 C 实施 AWS WAF 规则以针对恶意请求并触发操作以填充它们 D 将现有的公共 API 转换为私有 API 更新 DNS 记录以将用户重定向到新的 API 端点 E 为每个尝试访问 API 的用户创建一个 IAM 角色 用户将代入该角色进行 API 调用时