Eine Einzelhandels-Website läuft auf mehreren EC2-Instanzen hinter einem Application Load Balancer und muss über HTTPS bereitgestellt werden. Welche Schritte sollte der SysOps-Administrator kombinieren? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verknüpfen Sie das TLS/SSL-Zertifikat mit dem Application Load Balancer., Fordern Sie ein öffentliches Zertifikat von AWS Certificate Manager (ACM) an..
Warum dies die Antwort ist
Um HTTPS für eine Website bereitzustellen, die hinter einem Application Load Balancer (ALB) läuft, sind zwei Hauptschritte erforderlich. Zuerst muss ein öffentliches TLS/SSL-Zertifikat angefordert werden, idealerweise über AWS Certificate Manager (ACM), da ACM kostenlose, verwaltete Zertifikate anbietet, die sich nahtlos in andere AWS-Dienste integrieren lassen. Zweitens muss dieses Zertifikat mit dem Application Load Balancer verknüpft werden. Der ALB übernimmt dann die TLS-Terminierung, d.h. er entschlüsselt den HTTPS-Verkehr und leitet ihn als HTTP an die EC2-Instanzen weiter. Dies entlastet die EC2-Instanzen und vereinfacht die Zertifikatsverwaltung. Das Installieren des Zertifikats direkt auf jeder EC2-Instanz ist ineffizient und fehleranfällig bei mehreren Instanzen. Das Erstellen eines privaten Zertifikats ist für interne Dienste gedacht, nicht für eine öffentliche Website. Das Exportieren und direkte Anhängen des Zertifikats an die Anwendung ist ebenfalls eine umständliche Methode, die nicht die Vorteile der ALB-Integration nutzt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich