某公司要求外部客户端与托管在Application Load Balancer (ALB) 后面的Auto Scaling组中的Amazon EC2实例上的应用程序之间的流量进行端到端加密。安全工程师应如何满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将第三方证书导入AWS Certificate Manager (ACM),将其与ALB关联,然后将该证书安装在EC2实例上。.
为什么这是答案
正确答案是“将第三方证书导入AWS Certificate Manager (ACM),将其与ALB关联,然后将该证书安装在EC2实例上”。这是因为要实现端到端加密,ALB和EC2实例都需要有效的SSL/TLS证书。将第三方证书导入ACM,可以方便地与ALB集成,ALB将使用此证书处理客户端到ALB的加密。同时,将相同的证书安装在EC2实例上,可以实现ALB到EC2实例的加密,从而完成端到端加密。 其他选项不正确的原因: 在AWS Secrets Manager中创建证书并导出:Secrets Manager主要用于存储和管理密钥,而不是颁发或管理SSL/TLS证书。 在ACM中请求Amazon颁发的证书并导出:ACM颁发的公共证书不能直接导出用于安装在EC2实例上,它们主要用于与AWS服务(如ALB)集成。 将第三方证书导入IAM并导出:虽然IAM可以存储服务器证书,但ACM是管理和部署证书的首选服务,且IAM存储的证书导出后安装到EC2实例上,不如ACM与ALB的集成方便。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡