Eine E-Commerce-Anwendung läuft auf EC2-Instances in einer Auto Scaling-Gruppe, um variable Kundennachfrage zu bewältigen. Das Unternehmen muss den Kunden-Traffic auf die Instances verteilen und sicherstellen, dass der Traffic Ende-zu-Ende verschlüsselt ist (keine Zwischenentschlüsselung). Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen Network Load Balancer (NLB). Fügen Sie dem NLB einen TCP-Listener hinzu. Registrieren Sie die Instances der Auto Scaling-Gruppe bei der NLB-Zielgruppe..
Warum dies die Antwort ist
Die Anforderung ist Ende-zu-Ende-Verschlüsselung ohne Zwischenentschlüsselung. Ein Network Load Balancer (NLB) mit einem TCP-Listener leitet den verschlüsselten Traffic direkt an die Backend-Instances weiter, ohne ihn zu entschlüsseln. Die Entschlüsselung findet erst auf den EC2-Instances statt, was die Ende-zu-Ende-Verschlüsselung gewährleistet. Ein Application Load Balancer (ALB) würde den HTTPS-Traffic am Load Balancer entschlüsseln und dann neu verschlüsseln oder unverschlüsselt an die Instances weiterleiten, was die Anforderung der Zwischenentschlüsselung verletzt. Amazon CloudFront ist ein CDN und kein primärer Load Balancer für interne EC2-Instances; es würde ebenfalls eine Entschlüsselung an den Edge-Locations durchführen. Ein Gateway Load Balancer (GLB) ist für die Bereitstellung von Drittanbieter-Netzwerk-Appliances konzipiert und nicht für diesen Anwendungsfall geeignet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich