Un sitio web interno con contenido sensible se expondrá públicamente, pero el acceso debe restringirse para que solo puedan acceder a él los empleados que se autentiquen a través del proveedor de identidad (OIDC) de OpenID Connect de la empresa. El sitio web no puede modificarse. ¿Qué combinación de pasos implementará este requisito? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un Application Load Balancer (ALB) público., Configurar un listener en el balanceador de carga para HTTPS (puerto 443) y añadir una acción de autenticación predeterminada que haga referencia a la configuración del IdP de OIDC..
Por qué esta es la respuesta
Un Application Load Balancer (ALB) público es la elección correcta porque soporta la autenticación OIDC directamente, lo cual es esencial para restringir el acceso a los empleados. Un Network Load Balancer (NLB) opera en la capa 4 y no puede manejar la autenticación OIDC. Configurar un listener HTTPS (puerto 443) con una acción de autenticación predeterminada que apunte a la configuración del IdP de OIDC es crucial. HTTPS garantiza la seguridad de la comunicación, y la acción de autenticación del ALB redirige a los usuarios al IdP para iniciar sesión antes de permitir el acceso al sitio. Usar HTTP (puerto 80) no es seguro para contenido sensible. Una función Lambda de autenticación es una opción más compleja y no necesaria, ya que el ALB puede manejar la autenticación OIDC de forma nativa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta