AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司将在EC2实例上托管一个Web应用程序,并且必须在实例之间进行负载均衡。安全要求规定客户端和Web服务器之间必须进行端到端加密(从客户端通过负载均衡器到实例的TLS)。哪种设计满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将EC2实例放置在Application Load Balancer (ALB) 后面。在ACM中预置SSL证书并将其附加到ALB。同时预置第三方SSL证书并将其安装在每个EC2实例上。将ALB配置为侦听端口443并转发到实例上的端口443。.
为什么这是答案
正确答案描述了实现端到端加密的有效方法。将EC2实例置于ALB之后,并在ALB上配置ACM证书,确保了客户端到ALB的加密。同时,在每个EC2实例上安装第三方SSL证书,并配置ALB将流量转发到实例上的443端口,确保了ALB到实例的加密。这样,整个通信路径(客户端 - ALB - EC2实例)都进行了TLS加密。
第一个选项不正确,因为ACM证书不能直接导出并安装到EC2实例上,ACM证书只能与AWS集成服务(如ALB)配合使用。第二个选项引入了CloudFront,虽然可以实现部分加密,但没有明确说明ALB到实例的端到端加密,且CloudFront在此场景并非必需。第四个选项不正确,因为NLB主要在传输层工作,虽然可以终止TLS,但通常不用于处理应用层协议(如HTTP/HTTPS),且在NLB和EC2实例上都安装证书会增加复杂性,ALB更适合此应用层需求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡