AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·FR·Mis à jour 3 Aug 2026
Un site d'actualités mondial utilise CloudFront avec un domaine personnalisé service.example.com et une origine ALB à service-alb.example.com. Les instances EC2 Windows du backend se trouvent dans un groupe Auto Scaling derrière l'ALB. La politique de sécurité exige le chiffrement en transit pour l'ensemble du chemin, des utilisateurs au backend. Quelle combinaison de modifications est nécessaire pour satisfaire cette politique ? (Choisissez trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un certificat pour service.example.com en utilisant AWS Certificate Manager (ACM). Configurez CloudFront pour utiliser ce certificat SSL/TLS personnalisé. Modifiez le comportement par défaut pour rediriger HTTP vers HTTPS., Créez un certificat public auprès d'un fournisseur de certificats tiers avec n'importe quel nom de domaine pour les instances EC2. Configurez le backend pour utiliser ce certificat pour son écouteur HTTPS. Spécifiez le type de cible d'instance lors de la création d'un nouveau groupe cible qui utilise le protocole HTTPS pour ses cibles. Attachez le groupe Auto Scaling existant à ce nouveau groupe cible., Créez un certificat pour service-alb.example.com en utilisant AWS Certificate Manager (ACM). Sur l'ALB, ajoutez un nouvel écouteur HTTPS qui utilise le nouveau groupe cible et le certificat ACM service-alb.example.com. Modifiez l'origine CloudFront pour utiliser uniquement le protocole HTTPS. Supprimez l'écouteur HTTP sur l'ALB..
Pourquoi c'est la réponse
La première option correcte garantit le chiffrement entre l'utilisateur et CloudFront. L'utilisation d'ACM pour service.example.com et la configuration de CloudFront pour l'utiliser, ainsi que la redirection HTTP vers HTTPS, sécurisent cette partie du chemin. La deuxième option correcte sécurise la communication entre l'ALB et les instances EC2. Un certificat public pour les instances EC2 et un groupe cible configuré avec HTTPS garantissent le chiffrement interne. La troisième option correcte sécurise la communication entre CloudFront et l'ALB. Un certificat ACM pour service-alb.example.com sur l'écouteur HTTPS de l'ALB, la modification de l'origine CloudFront pour utiliser HTTPS uniquement et la suppression de l'écouteur HTTP de l'ALB forcent le chiffrement.
Les options incorrectes échouent pour diverses raisons : un certificat auto-signé n'est pas fiable pour un site public et ne serait pas approuvé par les navigateurs. Créer un certificat ACM avec "n'importe quel nom de domaine" pour les instances EC2 n'est pas suffisant ; il doit correspondre au domaine de l'ALB ou des instances si elles sont directement accessibles.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.