AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
一个包含敏感内容的内部网站将公开,但访问必须受限,只有通过公司 OpenID Connect (OIDC) 身份提供商进行身份验证的员工才能访问。该网站不能被修改。以下哪组步骤可以实现此要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建公共 Application Load Balancer (ALB)。, 为负载均衡器配置 HTTPS(端口 443)监听器,并添加引用 OIDC IdP 配置的默认身份验证操作。.
为什么这是答案
创建公共 Application Load Balancer (ALB) 是正确的,因为ALB支持高级路由功能和身份验证集成,包括与OIDC身份提供商的集成。Network Load Balancer (NLB) 不支持基于内容的路由或身份验证集成。为负载均衡器配置 HTTPS(端口 443)监听器,并添加引用 OIDC IdP 配置的默认身份验证操作是正确的,因为这可以直接在ALB层面实现与OIDC IdP的集成,强制用户在访问网站前进行身份验证,且HTTPS确保了传输中的数据安全。使用HTTP(端口 80)监听器不安全,不应在处理敏感内容的场景中使用。基于Lambda的身份验证函数虽然可以实现自定义认证逻辑,但ALB原生支持OIDC集成,通常是更简单、更直接的解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡