Une entreprise de commerce électronique conçoit une nouvelle architecture d'application pour une prochaine version. Tout le trafic client provient d'Internet. Le TLS doit être terminé pour les requêtes entrantes, mais le TLS de bout en bout vers l'application n'est pas requis en raison de problèmes de performances. L'application reçoit le trafic HTTP et HTTPS sur les ports 80 et 443. Que doit implémenter un ingénieur en sécurité pour répondre à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer un Application Load Balancer (ALB) public. Créer deux écouteurs : HTTP sur le port 80 et HTTPS sur le port 443. Utiliser un seul groupe cible. Ajouter une règle pour rediriger HTTP (80) vers HTTPS (443). Provisionner un certificat public dans AWS Certificate Manager (ACM) et l'attacher à l'écouteur HTTPS..
Pourquoi c'est la réponse
La bonne réponse est de déployer un ALB public avec deux écouteurs (HTTP 80 et HTTPS 443), un seul groupe cible, une règle de redirection HTTP vers HTTPS, et un certificat ACM attaché à l'écouteur HTTPS. L'ALB est idéal pour la terminaison TLS et la redirection HTTP vers HTTPS, répondant aux exigences de performance en ne nécessitant pas de TLS de bout en bout. Les autres options sont incorrectes car : Attacher le certificat à l'écouteur HTTP ne permet pas la terminaison TLS sur le port 443. Les Network Load Balancers (NLB) ne prennent pas en charge la terminaison TLS au niveau de l'écouteur pour les requêtes HTTP/HTTPS ni la redirection HTTP vers HTTPS, ce qui est une exigence clé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise