Um site seguro está hospedado em instâncias EC2 atrás de um ALB usando um certificado do AWS Certificate Manager (ACM). Usuários com navegadores mais antigos não conseguem acessar o site corretamente. Qual é a maneira mais operacionalmente eficiente para o administrador SysOps resolver problemas de compatibilidade para navegadores legados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualizar a política de negociação SSL do ALB para usar uma política de segurança que inclua cifras compatíveis com navegadores legados..
Por que esta é a resposta
A opção correta é atualizar a política de negociação SSL do ALB. Navegadores mais antigos podem não suportar as cifras e protocolos de segurança mais recentes. Ao selecionar uma política de segurança do ALB que inclua cifras compatíveis com navegadores legados (por exemplo, ELBSecurityPolicy-2016-08), o ALB pode negociar uma conexão segura que esses navegadores entendam. Esta é a solução mais eficiente porque não exige mudanças na infraestrutura ou nos certificados existentes. Solicitar um novo certificado ACM não resolveria o problema, pois os certificados ACM são independentes das cifras suportadas pelos navegadores. Implantar um segundo ALB com um certificado personalizado é uma solução excessivamente complexa e cara para o problema. Remover o ALB e instalar certificados em cada instância EC2 aumentaria a complexidade de gerenciamento e eliminaria os benefícios do ALB, como balanceamento de carga e escalabilidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão