AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·CN
·更新于 3 Aug 2026
一个全球新闻网站使用 CloudFront,其自定义域名为 service.example.com,ALB 源站为 service-alb.example.com。后端 EC2 Windows 实例位于 ALB 后面的 Auto Scaling 组中。安全策略要求从用户到后端的所有路径都进行传输加密。需要进行哪些更改组合才能满足此策略?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用 AWS Certificate Manager (ACM) 为 service.example.com 创建证书。配置 CloudFront 以使用此自定义 SSL/TLS 证书。将默认行为更改为将 HTTP 重定向到 HTTPS。, 从第三方证书提供商为 EC2 实例创建具有任意域名的公共证书。配置后端以将其 HTTPS 侦听器用于此证书。在创建使用 HTTPS 协议作为目标的新的目标组时,指定实例目标类型。将现有的 Auto Scaling 组附加到此新的目标组。, 使用 AWS Certificate Manager (ACM) 为 service-alb.example.com 创建证书。在 ALB 上添加一个新的 HTTPS 侦听器,该侦听器使用新的目标组和 service-alb.example.com ACM 证书。修改 CloudFront 源站以仅使用 HTTPS 协议。删除 ALB 上的 HTTP 侦听器。.
为什么这是答案
要确保从用户到后端的传输加密,需要三个主要步骤。首先,用户到 CloudFront 的连接需要加密。使用 ACM 为 service.example.com 创建证书,并配置 CloudFront 使用此证书,同时将 HTTP 重定向到 HTTPS,确保了这一层加密。其次,CloudFront 到 ALB 的连接也需要加密。通过为 service-alb.example.com 创建 ACM 证书,并在 ALB 上配置 HTTPS 侦听器,同时修改 CloudFront 源站以仅使用 HTTPS 协议,可以实现这一点。最后,ALB 到后端 EC2 实例的连接也必须加密。这需要为 EC2 实例配置 HTTPS 侦听器,并使用公共证书(可以从第三方提供商获取),然后创建一个使用 HTTPS 协议的目标组,并将 Auto Scaling 组附加到该目标组。自签名证书通常不适用于公共服务,因为它们不被浏览器信任。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡