Um site de varejo é executado em várias instâncias EC2 atrás de um Application Load Balancer e deve ser acessado via HTTPS. Qual combinação de etapas o administrador SysOps deve seguir? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Associar o certificado TLS/SSL ao Application Load Balancer., Solicitar um certificado público do AWS Certificate Manager (ACM)..
Por que esta é a resposta
Para um site de varejo acessado via HTTPS por trás de um Application Load Balancer (ALB), as etapas corretas são solicitar um certificado público do AWS Certificate Manager (ACM) e associá-lo ao ALB. O ACM fornece certificados TLS/SSL gratuitos e gerenciados que se integram perfeitamente com ALBs, simplificando a configuração e a renovação. Ao associar o certificado ao ALB, o ALB lida com a terminação TLS/SSL, descarregando essa tarefa das instâncias EC2 e melhorando o desempenho. Instalar o certificado diretamente em cada instância EC2 é menos eficiente e mais complexo de gerenciar e renovar, especialmente em um ambiente com várias instâncias. Criar um certificado privado no ACM não é apropriado para um site público. Exportar o certificado e anexá-lo diretamente ao aplicativo do site também transfere a carga de terminação TLS/SSL para as instâncias e complica a gestão.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão