Um aplicativo público usa um Application Load Balancer (ALB) com um grupo de destino de instâncias EC2. A empresa deseja proteger o aplicativo contra solicitações web maliciosas e garantir criptografia de ponta a ponta. Qual configuração atenderá a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Instale um certificado de terceiros nas instâncias EC2 para a conexão do ALB com a instância. Importe o certificado de terceiros para o AWS Certificate Manager (ACM) e associe o certificado importado ao ALB. Encerre o TLS no ALB. Configure uma web ACL do AWS WAF e associe-a ao ALB..
Por que esta é a resposta
A opção correta atende a todos os requisitos. A instalação de um certificado de terceiros nas instâncias EC2 e a importação para o ACM, associando-o ao ALB, permite a terminação TLS no ALB e, em seguida, a criptografia de ponta a ponta para as instâncias EC2. O AWS WAF associado ao ALB protege contra solicitações maliciosas. A primeira opção está incorreta porque o WAF não pode ser associado a um NLB. A segunda opção não garante criptografia de ponta a ponta, pois o uso de certificados ACM para a conexão ALB-EC2 não é o mecanismo correto para criptografia de ponta a ponta nesse cenário, e sim para o gerenciamento de certificados no ALB. A terceira opção está incorreta porque o WAF não pode ser associado a um NLB e certificados autoassinados não são recomendados para produção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão