Une entreprise exige un chiffrement de bout en bout pour le trafic entre les clients externes et une application hébergée sur des instances Amazon EC2 dans un groupe Auto Scaling derrière un Application Load Balancer (ALB). Comment un ingénieur de sécurité doit-il répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Importer un certificat tiers dans AWS Certificate Manager (ACM), l'associer à l'ALB et installer le certificat sur les instances EC2..
Pourquoi c'est la réponse
La bonne réponse est d'importer un certificat tiers dans AWS Certificate Manager (ACM), de l'associer à l'ALB et d'installer le certificat sur les instances EC2. Cette approche permet un chiffrement de bout en bout. L'ALB utilise le certificat d'ACM pour le chiffrement TLS entre le client et l'ALB. Pour le chiffrement entre l'ALB et les instances EC2, le même certificat (ou un autre certificat approuvé) doit être installé sur les instances EC2. Les autres options sont incorrectes pour les raisons suivantes : Créer un certificat dans Secrets Manager n'est pas la bonne approche ; ACM est le service approprié pour les certificats TLS. Demander un certificat émis par Amazon dans ACM et l'exporter n'est pas possible car les certificats ACM émis par Amazon ne peuvent pas être exportés. Importer un certificat tiers dans IAM est une option plus ancienne et moins flexible qu'ACM pour la gestion des certificats avec les ALB. De plus, l'exportation d'un certificat depuis IAM n'est pas une fonctionnalité standard pour une utilisation sur des instances EC2.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise