Uma empresa exige criptografia de ponta a ponta para o tráfego entre clientes externos e um aplicativo hospedado em instâncias Amazon EC2 em um grupo do Auto Scaling atrás de um Application Load Balancer (ALB). Como um engenheiro de segurança deve atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Importe um certificado de terceiros para o AWS Certificate Manager (ACM), associe-o ao ALB e instale o certificado nas instâncias EC2..
Por que esta é a resposta
Para garantir criptografia de ponta a ponta (end-to-end encryption) entre clientes externos e instâncias EC2, o certificado deve ser instalado tanto no Application Load Balancer (ALB) quanto nas instâncias EC2. O AWS Certificate Manager (ACM) pode gerenciar certificados de terceiros importados e associá-los ao ALB. Para as instâncias EC2, o certificado deve ser instalado diretamente nelas, pois o ALB não repassa o certificado para o backend. A opção de criar um certificado no Secrets Manager ou solicitar um no ACM não permite a exportação para instalação nas instâncias EC2, pois certificados emitidos pelo ACM não são exportáveis. Importar para o IAM é possível, mas o ACM oferece melhor integração e gerenciamento para certificados em Load Balancers.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão