AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
一个公共网站托管在 Application Load Balancer 之后,目前该负载均衡器仅在端口 80 上有一个 HTTP 监听器。您在 ACM 中有一个针对 www.example.com 的已验证公共证书。现有用户必须继续使用相同的端点,但客户端和 ALB 之间的所有流量都需要加密。您应该采取哪些行动?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 ALB 的 HTTP(端口 80)监听器配置为将所有请求重定向到 HTTPS(端口 443)。然后添加一个端口 443 的 HTTPS 监听器,将其默认操作设置为转发到目标组,并将 www.example.com 的 ACM 证书作为 SSL 证书附加。.
为什么这是答案
正确答案通过配置 HTTP 到 HTTPS 重定向,确保所有现有用户流量在客户端和 ALB 之间加密,同时保持用户体验不变。首先,将端口 80 的 HTTP 监听器设置为重定向到 HTTPS 端口 443,这强制所有非加密请求升级为加密连接。其次,添加一个端口 443 的 HTTPS 监听器,并关联 ACM 证书,以处理加密流量并将其转发到后端目标组。
选项一和二不完整或不正确。选项一添加了 HTTPS 监听器但未处理 HTTP 到 HTTPS 的重定向,导致部分流量仍可能未加密。选项二移除了端口 80 监听器,会中断直接访问 HTTP 的用户。选项三试图在端口 80 监听器上设置 SSL 证书,这是不正确的,因为 SSL 证书用于 HTTPS 监听器。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡