AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·BR·Atualizado 3 Aug 2026
Um site de notícias global usa o CloudFront com um domínio personalizado service.example.com e uma origem ALB em service-alb.example.com. As instâncias EC2 Windows de backend estão em um grupo do Auto Scaling atrás do ALB. A política de segurança exige criptografia em trânsito para todo o caminho, desde os usuários até o backend. Qual combinação de alterações é necessária para atender a essa política? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um certificado para service.example.com usando o AWS Certificate Manager (ACM). Configure o CloudFront para usar este certificado SSL/TLS personalizado. Altere o comportamento padrão para redirecionar HTTP para HTTPS., Crie um certificado público de um provedor de certificados de terceiros com qualquer nome de domínio para as instâncias EC2. Configure o backend para usar este certificado para seu listener HTTPS. Especifique o tipo de destino da instância durante a criação de um novo grupo de destino que usa o protocolo HTTPS para seus destinos. Anexe o grupo do Auto Scaling existente a este novo grupo de destino., Crie um certificado para service-alb.example.com usando o AWS Certificate Manager (ACM). No ALB, adicione um novo listener HTTPS que usa o novo grupo de destino e o certificado ACM service-alb.example.com. Modifique a origem do CloudFront para usar apenas o protocolo HTTPS. Exclua o listener HTTP no ALB..
Por que esta é a resposta
A primeira opção correta garante a criptografia entre o usuário e o CloudFront. Criar um certificado ACM para service.example.com e configurá-lo no CloudFront, juntamente com o redirecionamento HTTP para HTTPS, estabelece uma conexão segura na borda. A segunda opção correta aborda a criptografia entre o ALB e as instâncias EC2. Usar um certificado público de terceiros (ou ACM) para as instâncias EC2 e configurar um grupo de destino HTTPS garante que o tráfego do ALB para o backend seja criptografado. A terceira opção correta estabelece a criptografia entre o CloudFront e o ALB. Criar um certificado ACM para service-alb.example.com, configurar um listener HTTPS no ALB com este certificado e forçar o CloudFront a usar HTTPS para a origem garante que esta parte do caminho também seja criptografada. Excluir o listener HTTP no ALB remove qualquer caminho não criptografado.
As opções incorretas falham em um ou mais requisitos: certificados autoassinados não são confiáveis publicamente e não atendem aos padrões de segurança; usar um certificado ACM com um nome de domínio genérico para instâncias EC2 não é a prática padrão para criptografia de ponta a ponta; e não configurar o CloudFront para usar HTTPS para a origem do ALB ou não remover o listener HTTP do ALB deixaria lacunas na criptografia.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.