Un sitio web público está alojado detrás de un Application Load Balancer que actualmente solo tiene un listener HTTP en el puerto 80. Usted tiene un certificado público validado para www.example.com en ACM. Los usuarios existentes deben seguir utilizando el mismo endpoint, pero todo el tráfico entre los clientes y el ALB debe estar cifrado. ¿Qué conjunto de acciones debe realizar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure el listener HTTP (puerto 80) del ALB para redirigir todas las solicitudes a HTTPS (puerto 443). Luego, agregue un listener HTTPS en el puerto 443, establezca su acción predeterminada para reenviar al grupo de destino y adjunte el certificado ACM para www.example.com como certificado SSL..
Por qué esta es la respuesta
La opción correcta garantiza que el tráfico existente no se interrumpa y que todo el tráfico futuro esté cifrado. Al redirigir el listener HTTP (puerto 80) a HTTPS (puerto 443), los usuarios que intenten acceder a la URL HTTP serán automáticamente redirigidos a la versión cifrada. Luego, se agrega un nuevo listener HTTPS en el puerto 443 con el certificado ACM, asegurando que las conexiones sean seguras. La primera opción es incorrecta porque, si bien agrega HTTPS, no fuerza la redirección desde HTTP, dejando el tráfico sin cifrar en el puerto 80. La segunda opción es incorrecta porque eliminar el listener HTTP en el puerto 80 rompería el acceso para los usuarios existentes que aún intentan conectarse a través de HTTP. La tercera opción es incorrecta porque no se puede adjuntar un certificado SSL a un listener HTTP, ya que los certificados SSL son para conexiones cifradas (HTTPS).
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta