Um site interno com conteúdo sensível será exposto publicamente, mas o acesso deve ser restrito para que apenas funcionários que se autenticam por meio do provedor de identidade OpenID Connect (OIDC) da empresa possam acessá-lo. O site não pode ser modificado. Qual combinação de etapas implementará esse requisito? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um Application Load Balancer (ALB) público., Configure um listener no load balancer para HTTPS (porta 443) e adicione uma ação de autenticação padrão que faça referência à configuração do IdP OIDC..
Por que esta é a resposta
Um Application Load Balancer (ALB) é necessário porque ele suporta autenticação nativa com provedores de identidade OIDC, ao contrário de um Network Load Balancer (NLB), que opera na camada 4 e não tem essa capacidade. A configuração de um listener HTTPS (porta 443) é crucial para garantir a segurança da comunicação, criptografando o tráfego entre o cliente e o ALB, o que é fundamental para um site com conteúdo sensível. Adicionar uma ação de autenticação padrão no listener que referencia a configuração do IdP OIDC do cliente permite que o ALB gerencie o processo de autenticação antes de encaminhar as solicitações para o site interno, sem a necessidade de modificar o site. Um listener HTTP (porta 80) não forneceria a segurança necessária. Usar uma função Lambda para autenticação é uma opção, mas a autenticação OIDC nativa do ALB é mais direta e eficiente para este caso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão