グローバル展開するEコマースサービスをAmazon CloudFrontで配信している企業が、次の3要件を同時に満たしたい。①制裁対象国からのHTTPSアクセスを完全遮断、②同一IPからの短時間大量リクエスト(HTTPフラッド)を自動遮断、③大規模DDoS攻撃に伴う予期しないAWS費用の払い戻し保護を受ける。最小のアーキテクチャ変更でこれら要件を満たす構成はどれか。
AWS WAFのレートベースルールがHTTPフラッドを遮断し、地理的マッチルールが国単位ブロックを実現する。DDoS費用払い戻し保護はShield Advancedの専用機能であり、Shield Standardには含まれない。