Eine Anwendung verarbeitet Kreditkartennummern und erfordert eine Feldverschlüsselung, sodass nur bestimmte Komponenten sensible Felder entschlüsseln können. Die kundenorientierte Anwendung läuft als ECS-Dienst hinter einem ALB in us-west-2, und CloudFront verwendet diesen ALB als Ursprung. Zertifikate stammen von einer Drittanbieter-CA und HTTPS wird verwendet. Welche Kombination von Maßnahmen erfüllt die Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Importieren Sie das Drittanbieterzertifikat in AWS Certificate Manager (ACM) in us-west-2 und verknüpfen Sie es mit dem ALB. Laden Sie das Zertifikat für die CloudFront-Distribution in ACM in der Region us-east-1 hoch., Laden Sie den öffentlichen Schlüssel, der zum Verschlüsseln der sensiblen Felder verwendet wird, in die CloudFront-Distribution hoch. Erstellen Sie ein Feldverschlüsselungsprofil, das die sensiblen Felder auflistet. Erstellen Sie eine Feldverschlüsselungskonfiguration und wählen Sie das neu erstellte Profil aus, und hängen Sie diese Konfiguration dann an das Cache-Verhalten an, das sensible POST-Anfragen verarbeitet..
Warum dies die Antwort ist
Die erste korrekte Antwort beschreibt die korrekte Handhabung von SSL/TLS-Zertifikaten für CloudFront und ALB. CloudFront erfordert, dass SSL/TLS-Zertifikate in ACM in der Region us-east-1 (Nord-Virginia) hochgeladen werden, unabhängig davon, wo sich der Ursprung befindet. Der ALB hingegen verwendet Zertifikate, die in ACM in derselben Region wie der ALB selbst (hier us-west-2) importiert wurden. Die zweite korrekte Antwort beschreibt den Prozess der Feldverschlüsselung mit CloudFront. Um sensible Daten (wie Kreditkartennummern) zu schützen, die von Clients an den Ursprung gesendet werden, kann CloudFront die Feldverschlüsselung verwenden. Dabei wird ein öffentlicher Schlüssel in CloudFront hochgeladen. CloudFront verschlüsselt dann die angegebenen Felder in POST-Anfragen mit diesem öffentlichen Schlüssel, bevor die Anfrage an den Ursprung weitergeleitet wird. Der Ursprung kann die Daten dann mit dem entsprechenden privaten Schlüssel entschlüsseln. Dies stellt sicher, dass nur autorisierte Komponenten die sensiblen Daten entschlüsseln können.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich