Ein Unternehmen wird eine Webanwendung auf EC2-Instances hosten und muss den Datenverkehr über die Instances hinweg mittels Load Balancing verteilen. Eine Sicherheitsanforderung schreibt eine End-to-End-Verschlüsselung zwischen dem Client und den Webservern vor (TLS vom Client über den Load Balancer zu den Instances). Welches Design erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Platzieren Sie EC2-Instances hinter einem Application Load Balancer (ALB). Stellen Sie ein SSL-Zertifikat in ACM bereit und fügen Sie es dem ALB hinzu. Stellen Sie außerdem ein SSL-Zertifikat eines Drittanbieters bereit und installieren Sie es auf jeder EC2-Instance. Konfigurieren Sie den ALB so, dass er auf Port 443 lauscht und an Port 443 auf den Instances weiterleitet..
Warum dies die Antwort ist
Die korrekte Antwort beschreibt End-to-End-Verschlüsselung. Der Application Load Balancer (ALB) terminiert die TLS-Verbindung vom Client mit einem ACM-Zertifikat und stellt dann eine neue TLS-Verbindung zu den EC2-Instances her, die jeweils ein eigenes SSL-Zertifikat (hier ein Drittanbieter-Zertifikat) installiert haben. Dies gewährleistet, dass der gesamte Kommunikationspfad verschlüsselt ist. Die Option, das ACM-Zertifikat zu exportieren und auf den Instances zu installieren, ist falsch, da ACM-Zertifikate nicht exportierbar sind. Die CloudFront-Option bietet keine End-to-End-Verschlüsselung bis zu den Instances, sondern nur bis zu CloudFront und dann zum Origin. Der Network Load Balancer (NLB) unterstützt keine SSL-Terminierung mit ACM-Zertifikaten direkt; er würde ein Drittanbieter-Zertifikat erfordern, aber die primäre Rolle des NLB ist Layer-4-Load-Balancing, nicht Layer-7-SSL-Terminierung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich