Ein Unternehmen migriert eine Anwendung in ein neues AWS-Konto in einer einzigen Region. Die Anwendung läuft auf EC2-Instances in privaten Subnetzen über mehrere Availability Zones hinweg. Benutzer verbinden sich über HTTPS von Browsern aus. Der eingehende Datenverkehr muss über AZs und Instances hinweg ausgeglichen werden, und alle Verbindungen von derselben Clientsitzung müssen an dieselbe EC2-Instance gehen. Das Unternehmen benötigt außerdem eine End-to-End-Verschlüsselung unter Verwendung des SSL-Zertifikats der Anwendung. Welches Design erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Network Load Balancer. Erstellen Sie eine Zielgruppe. Stellen Sie das Protokoll auf TCP und den Port auf 443 für die Zielgruppe ein. Aktivieren Sie die Sitzungsaffinität (Sticky Sessions). Registrieren Sie die EC2-Instances als Ziele. Erstellen Sie einen Listener. Stellen Sie das Protokoll auf TCP und den Port auf 443 für den Listener ein. Stellen Sie SSL-Zertifikate auf den EC2-Instances bereit..
Warum dies die Antwort ist
Diese Option ist korrekt, da ein Network Load Balancer (NLB) die erforderliche End-to-End-Verschlüsselung ermöglicht, indem er SSL-Zertifikate direkt auf den EC2-Instanzen bereitstellt und TCP-Passthrough für Port 443 verwendet. Die Sitzungsaffinität (Sticky Sessions) wird auf dem NLB aktiviert, um sicherzustellen, dass alle Verbindungen derselben Clientsitzung an dieselbe EC2-Instanz gehen. Die Option mit dem Application Load Balancer (ALB) und HTTP für die Zielgruppe ist falsch, da sie keine End-to-End-Verschlüsselung bietet, wenn der Datenverkehr zwischen ALB und den Instanzen unverschlüsselt ist. Die Option mit dem NLB und TLS für die Zielgruppe ist falsch, da NLBs keine Zertifikate von ACM direkt für die Entschlüsselung am Load Balancer verwenden, wenn End-to-End-Verschlüsselung mit Zertifikaten auf den Instanzen gefordert ist. Die Option mit dem ALB und HTTPS für die Zielgruppe, aber einem HTTP-Listener, ist falsch, da ein HTTP-Listener keine HTTPS-Verbindungen akzeptiert und somit die End-to-End-Verschlüsselung nicht gewährleistet ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich