AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·ES·Actualizado 3 Aug 2026
Un sitio de noticias global utiliza CloudFront con un dominio personalizado service.example.com y un origen ALB en service-alb.example.com. Las instancias backend de EC2 Windows están en un grupo de Auto Scaling detrás del ALB. La política de seguridad requiere cifrado en tránsito para toda la ruta desde los usuarios hasta el backend. ¿Qué combinación de cambios se requiere para cumplir esta política? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un certificado para service.example.com usando AWS Certificate Manager (ACM). Configure CloudFront para usar este certificado SSL/TLS personalizado. Cambie el comportamiento predeterminado para redirigir HTTP a HTTPS., Cree un certificado público de un proveedor de certificados de terceros con cualquier nombre de dominio para las instancias EC2. Configure el backend para usar este certificado para su listener HTTPS. Especifique el tipo de destino de instancia durante la creación de un nuevo grupo de destino que use el protocolo HTTPS para sus destinos. Adjunte el grupo de Auto Scaling existente a este nuevo grupo de destino., Cree un certificado para service-alb.example.com usando AWS Certificate Manager (ACM). En el ALB, agregue un nuevo listener HTTPS que use el nuevo grupo de destino y el certificado ACM service-alb.example.com. Modifique el origen de CloudFront para usar solo el protocolo HTTPS. Elimine el listener HTTP en el ALB..
Por qué esta es la respuesta
La política de seguridad requiere cifrado de extremo a extremo.
1. La primera opción correcta aborda el cifrado entre el usuario y CloudFront. Se necesita un certificado SSL/TLS para service.example.com en CloudFront para habilitar HTTPS. ACM es la forma recomendada de obtener y gestionar certificados para CloudFront. Redirigir HTTP a HTTPS asegura que todo el tráfico use cifrado.
2. La tercera opción correcta (segunda marcada como correcta en la pregunta) aborda el cifrado entre el ALB y las instancias EC2. Se necesita un certificado para las instancias EC2 (o el ALB para el tráfico hacia las instancias) y un grupo de destino configurado para HTTPS para asegurar esta parte de la ruta. Usar un certificado de un proveedor externo es una opción válida, aunque ACM es preferible en AWS.
3. La segunda opción correcta (tercera marcada como correcta en la pregunta) aborda el cifrado entre CloudFront y el ALB. Se necesita un certificado para service-alb.example.com en el ALB y un listener HTTPS. Configurar CloudFront para usar solo HTTPS con el origen y eliminar el listener HTTP del ALB garantiza que esta sección también esté cifrada.
Las opciones incorrectas sugieren certificados autofirmados, que no son confiables para el tráfico público, o no cubren todas las partes de la ruta de cifrado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.