AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一家电子商务公司正在为其即将发布的版本设计新的应用程序架构。所有客户端流量都源自互联网。必须终止入站请求的 TLS,但由于性能问题,不需要到应用程序的端到端 TLS。应用程序在端口 80 和 443 上接收 HTTP 和 HTTPS 流量。安全工程师应实施什么来满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 部署一个公共 Application Load Balancer (ALB)。创建两个侦听器:端口 80 上的 HTTP 和端口 443 上的 HTTPS。使用单个目标组。添加一条规则将 HTTP (80) 重定向到 HTTPS (443)。在 AWS Certificate Manager (ACM) 中预置一个公共证书并将其附加到 HTTPS 侦听器。.
为什么这是答案
此选项正确,因为它满足了所有要求。Application Load Balancer (ALB) 可以在边缘终止 TLS,并将解密的 HTTP 流量转发到后端应用程序,从而避免了应用程序的端到端 TLS 性能开销。创建 HTTP (80) 和 HTTPS (443) 侦听器允许处理两种类型的流量。将 HTTP (80) 重定向到 HTTPS (443) 确保了所有流量都使用加密连接。将公共证书附加到 HTTPS 侦听器完成了 TLS 终止。
第二个选项不正确,因为它建议将证书附加到 HTTP 侦听器,而 TLS 终止发生在 HTTPS 侦听器上。第三和第四个选项不正确,因为 Network Load Balancer (NLB) 主要在第 4 层运行,虽然它可以终止 TLS,但它不提供将 HTTP 重定向到 HTTPS 的内置功能,这通常是 ALB 的功能。此外,NLB 不像 ALB 那样擅长处理复杂的 HTTP 路由和重定向规则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡