Uma aplicação de e-commerce é executada em instâncias EC2 em um Auto Scaling group para lidar com a demanda variável dos clientes. A empresa deve distribuir o tráfego dos clientes para as instâncias e deve garantir que o tráfego seja criptografado de ponta a ponta (sem descriptografia intermediária). Qual solução satisfaz esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um Network Load Balancer (NLB). Adicione um listener TCP ao NLB. Registre as instâncias do Auto Scaling group no target group do NLB..
Por que esta é a resposta
A resposta correta é criar um Network Load Balancer (NLB) com um listener TCP. O NLB opera na camada 4 (transporte) e passa o tráfego diretamente para as instâncias EC2 sem descriptografá-lo. Isso garante criptografia de ponta a ponta, pois o SSL/TLS é encerrado diretamente nas instâncias EC2. O NLB também é adequado para lidar com a demanda variável de um Auto Scaling Group devido à sua alta performance e capacidade de lidar com milhões de requisições por segundo. Um Application Load Balancer (ALB) encerraria o SSL/TLS no próprio balanceador, violando o requisito de criptografia de ponta a ponta sem descriptografia intermediária. O Amazon CloudFront é uma CDN e não um balanceador de carga primário para instâncias EC2 em uma VPC, além de seu foco ser a entrega de conteúdo, não o balanceamento de carga direto de aplicações internas com o requisito específico de criptografia de ponta a ponta nas instâncias. Um Gateway Load Balancer (GLB) é usado para implantar e escalar appliances de rede de terceiros, não para balancear diretamente o tráfego de aplicações para instâncias EC2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão