Una aplicación procesa números de tarjetas de crédito y requiere cifrado a nivel de campo para que solo algunos componentes puedan descifrar campos sensibles. La aplicación de cara al cliente se ejecuta como un servicio de ECS detrás de un ALB en us-west-2, y CloudFront utiliza ese ALB como origen. Los certificados provienen de una CA de terceros y se utiliza HTTPS. ¿Qué combinación de acciones cumple los requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Importar el certificado de terceros a AWS Certificate Manager (ACM) en us-west-2 y asociarlo con el ALB. Cargar el certificado para la distribución de CloudFront en ACM en la región us-east-1., Cargar la clave pública utilizada para cifrar los campos sensibles a la distribución de CloudFront. Crear un perfil de cifrado a nivel de campo que enumere los campos sensibles. Crear una configuración de cifrado a nivel de campo y elegir el perfil recién creado, luego adjuntar esa configuración al comportamiento de caché que maneja las solicitudes POST sensibles..
Por qué esta es la respuesta
La primera respuesta correcta aborda la gestión de certificados SSL/TLS. Los certificados para un Application Load Balancer (ALB) deben importarse a ACM en la misma región que el ALB (us-west-2). Sin embargo, CloudFront es un servicio global y requiere que sus certificados SSL/TLS se aprovisionen en ACM en la región us-east-1 para que sean distribuidos globalmente a todos los puntos de presencia de CloudFront. La segunda respuesta correcta se refiere al cifrado a nivel de campo con CloudFront. Para cifrar datos sensibles en tránsito desde los usuarios finales hasta el origen, se carga la clave pública al perfil de cifrado de CloudFront. CloudFront utiliza esta clave pública para cifrar los campos especificados antes de reenviar la solicitud al origen. El origen utiliza la clave privada correspondiente para descifrar los datos. Esto asegura que solo los componentes autorizados con la clave privada puedan acceder a la información sensible. La creación de un perfil de cifrado, la configuración de cifrado a nivel de campo y su asociación con el comportamiento de caché correcto (en este caso, para solicitudes POST que típicamente contienen datos sensibles como números de tarjetas de crédito) son los pasos correctos para implementar esta funcionalidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta