Eine öffentliche Anwendung verwendet einen Application Load Balancer (ALB) mit einer EC2-Instance-Zielgruppe. Das Unternehmen möchte die Anwendung vor bösartigen Webanfragen schützen und eine End-to-End-Verschlüsselung gewährleisten. Welche Konfiguration erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Installieren Sie ein Drittanbieter-Zertifikat auf den EC2-Instances für die ALB-zu-Instance-Verbindung. Importieren Sie das Drittanbieter-Zertifikat in AWS Certificate Manager (ACM) und verknüpfen Sie das importierte Zertifikat mit dem ALB. Beenden Sie TLS am ALB. Konfigurieren Sie eine AWS WAF Web-ACL und verknüpfen Sie diese mit dem ALB..
Warum dies die Antwort ist
Die korrekte Option gewährleistet End-to-End-Verschlüsselung und Schutz. Der Application Load Balancer (ALB) beendet TLS mit einem in ACM importierten Zertifikat für die Client-zu-ALB-Verbindung. Ein separates Drittanbieter-Zertifikat auf den EC2-Instances verschlüsselt die ALB-zu-EC2-Verbindung, was End-to-End-Verschlüsselung bedeutet. AWS WAF schützt den ALB vor Web-Angriffen. Die erste Option ist falsch, da NLBs keine WAF-Integration unterstützen und das Beenden von TLS auf EC2-Instances die Skalierbarkeit und Verwaltung erschwert. Die zweite Option ist inkorrekt, da ACM-Zertifikate nicht direkt für ALB-zu-EC2-Verbindungen verwendet werden können, wenn der ALB TLS beendet. Die dritte Option ist falsch, da NLBs keine WAF-Integration unterstützen und selbstsignierte Zertifikate keine Vertrauenswürdigkeit bieten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich