Una empresa requiere cifrado de extremo a extremo para el tráfico entre clientes externos y una aplicación alojada en instancias de Amazon EC2 en un grupo de Auto Scaling detrás de un Application Load Balancer (ALB). ¿Cómo debería un ingeniero de seguridad cumplir este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Importar un certificado de terceros a AWS Certificate Manager (ACM), asociarlo con el ALB e instalar el certificado en las instancias EC2..
Por qué esta es la respuesta
Para el cifrado de extremo a extremo, el certificado debe estar presente tanto en el Application Load Balancer (ALB) como en las instancias EC2. La opción correcta permite importar un certificado de terceros a AWS Certificate Manager (ACM), lo que facilita su asociación con el ALB. Luego, el mismo certificado se instala directamente en las instancias EC2. Las opciones incorrectas son: Crear un certificado en Secrets Manager no es el método estándar para certificados SSL/TLS en ALB o EC2. Exportar un certificado de ACM para instalarlo en EC2 no es posible directamente, ya que ACM no permite la exportación de claves privadas para certificados emitidos por AWS. Importar a IAM es una opción para certificados, pero ACM es el servicio preferido para gestionar certificados con ALB, y exportar desde IAM para instalar en EC2 no es el flujo recomendado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta