Un site web interne contenant du contenu sensible va être exposé publiquement, mais l'accès doit être restreint aux seuls employés qui s'authentifient via le fournisseur d'identité OpenID Connect (OIDC) de l'entreprise. Le site web ne peut pas être modifié. Quelle combinaison d'étapes permettra de mettre en œuvre cette exigence ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un Application Load Balancer (ALB) public., Configurer un écouteur sur le répartiteur de charge pour HTTPS (port 443) et ajouter une action d'authentification par défaut qui référence la configuration OIDC IdP..
Pourquoi c'est la réponse
Un Application Load Balancer (ALB) est nécessaire car il prend en charge l'authentification OIDC nativement, contrairement à un Network Load Balancer (NLB) qui opère à la couche 4 et ne gère pas les fonctionnalités de la couche application comme l'authentification. L'écouteur doit être configuré sur HTTPS (port 443) pour assurer la sécurité des communications, étant donné que le contenu est sensible. L'action d'authentification par défaut de l'ALB peut être configurée pour utiliser le fournisseur d'identité OIDC de l'entreprise, ce qui permet de restreindre l'accès aux seuls employés authentifiés sans modifier le site web. L'option HTTP (port 80) n'est pas sécurisée pour du contenu sensible. Une fonction Lambda pour l'authentification serait une solution plus complexe et moins directe que l'intégration OIDC native de l'ALB.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise