Uma empresa de e-commerce está projetando uma nova arquitetura de aplicação para um próximo lançamento. Todo o tráfego do cliente se origina da internet. O TLS deve ser encerrado para solicitações de entrada, mas o TLS de ponta a ponta para a aplicação não é necessário devido a preocupações com desempenho. A aplicação recebe tráfego HTTP e HTTPS nas portas 80 e 443. O que um engenheiro de segurança deve implementar para atender a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implantar um Application Load Balancer (ALB) público. Criar dois listeners: HTTP na porta 80 e HTTPS na porta 443. Usar um único target group. Adicionar uma regra para redirecionar HTTP (80) para HTTPS (443). Provisionar um certificado público no AWS Certificate Manager (ACM) e anexá-lo ao listener HTTPS..
Por que esta é a resposta
A opção correta atende a todos os requisitos. Um Application Load Balancer (ALB) é ideal para terminação de TLS e roteamento baseado em conteúdo. Criar listeners HTTP na porta 80 e HTTPS na porta 443 permite que o ALB receba ambos os tipos de tráfego. O redirecionamento de HTTP para HTTPS garante que todas as conexões sejam seguras, e o certificado ACM anexado ao listener HTTPS é necessário para a terminação de TLS. Um único target group é suficiente, pois o TLS de ponta a ponta não é exigido. A segunda opção está incorreta porque o certificado ACM deve ser anexado ao listener HTTPS, não ao HTTP, para a terminação de TLS. As opções que usam um Network Load Balancer (NLB) estão incorretas porque o NLB opera
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão