Um aplicativo processa números de cartão de crédito e requer criptografia em nível de campo para que apenas alguns componentes possam descriptografar campos confidenciais. O aplicativo voltado para o cliente é executado como um serviço ECS atrás de um ALB em us-west-2, e o CloudFront usa esse ALB como origem. Os certificados vêm de uma CA de terceiros e o HTTPS está em uso. Qual combinação de ações atende aos requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Importe o certificado de terceiros para o AWS Certificate Manager (ACM) em us-west-2 e associe-o ao ALB. Faça upload do certificado para a distribuição do CloudFront para o ACM na região us-east-1., Faça upload da chave pública usada para criptografar os campos confidenciais para a distribuição do CloudFront. Crie um perfil de criptografia em nível de campo que liste os campos confidenciais. Crie uma configuração de criptografia em nível de campo e escolha o perfil recém-criado, em seguida, anexe essa configuração ao comportamento de cache que lida com solicitações POST confidenciais..
Por que esta é a resposta
A primeira opção correta aborda a configuração de certificados SSL/TLS. Para usar um certificado de terceiros com um Application Load Balancer (ALB), ele deve ser importado para o AWS Certificate Manager (ACM) na mesma região do ALB (us-west-2). Para o CloudFront, certificados SSL/TLS personalizados para distribuições devem ser importados para o ACM na região us-east-1, pois o CloudFront é um serviço global e gerencia certificados a partir dessa região. As opções incorretas sobre certificados erram na região de importação para o CloudFront. A segunda opção correta aborda a criptografia em nível de campo. Para criptografar dados sensíveis em trânsito antes que cheguem à origem, o CloudFront pode usar criptografia em nível de campo. Isso requer o upload da chave pública (não privada) para o CloudFront. Em seguida, cria-se um perfil de criptografia em nível de campo que especifica os campos a serem criptografados e uma configuração de criptografia em nível de campo que associa o perfil a um comportamento de cache. Isso é aplicado a solicitações POST, pois geralmente contêm dados sensíveis no corpo da requisição. As opções incorretas sobre criptografia em nível de campo erram ao especificar a chave privada ou o tipo de requisição (GET).
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão