Una aplicación pública utiliza un Application Load Balancer (ALB) con un grupo objetivo de instancias EC2. La empresa quiere proteger la aplicación de solicitudes web maliciosas y garantizar el cifrado de extremo a extremo. ¿Qué configuración cumplirá estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Instale un certificado de terceros en las instancias EC2 para la conexión del ALB a la instancia. Importe el certificado de terceros a AWS Certificate Manager (ACM) y asocie el certificado importado con el ALB. Termine TLS en el ALB. Configure una ACL web de AWS WAF y asóciela con el ALB..
Por qué esta es la respuesta
La opción correcta cumple con todos los requisitos. Terminar TLS en el ALB con un certificado importado a ACM protege la conexión del cliente al ALB. Instalar un certificado de terceros en las instancias EC2 y configurar el ALB para usarlo garantiza el cifrado de extremo a extremo (ALB a EC2). Asociar AWS WAF con el ALB protege la aplicación de solicitudes maliciosas. La primera opción es incorrecta porque un NLB no soporta AWS WAF directamente y terminar TLS en las instancias EC2 no es lo ideal para la escalabilidad. La segunda opción es incorrecta porque ACM no emite certificados para conexiones de servidor a servidor entre ALB y EC2, y se necesitaría un certificado en las instancias EC2 para el cifrado de extremo a extremo. La tercera opción es incorrecta porque un NLB no soporta AWS WAF y los certificados autofirmados no son adecuados para la seguridad en un entorno de producción.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta