Une entreprise migre une application vers un nouveau compte AWS dans une seule Région. L'application s'exécute sur des instances EC2 dans des sous-réseaux privés répartis sur plusieurs zones de disponibilité. Les utilisateurs se connectent via HTTPS à partir de navigateurs. Le trafic entrant doit être équilibré entre les zones de disponibilité et les instances, et toutes les connexions de la même session client doivent être dirigées vers la même instance EC2. L'entreprise exige également un chiffrement de bout en bout à l'aide du certificat SSL de l'application. Quelle conception répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un Network Load Balancer. Créez un groupe cible. Définissez le protocole sur TCP et le port sur 443 pour le groupe cible. Activez l'affinité de session (sticky sessions). Enregistrez les instances EC2 comme cibles. Créez un écouteur. Définissez le protocole sur TCP et le port sur 443 pour l'écouteur. Déployez les certificats SSL sur les instances EC2..
Pourquoi c'est la réponse
La bonne réponse est de créer un Network Load Balancer (NLB) avec un protocole TCP sur le port 443 pour le groupe cible et l'écouteur, en déployant les certificats SSL directement sur les instances EC2. Cela assure un chiffrement de bout en bout, car le NLB opère au niveau de la couche 4 et ne termine pas la connexion SSL. L'affinité de session est prise en charge par le NLB pour diriger les connexions du même client vers la même instance. Les autres options sont incorrectes car : Utiliser un Application Load Balancer (ALB) avec un écouteur HTTPS et ACM terminerait le chiffrement au niveau de l'ALB, ne garantissant pas un chiffrement de bout en bout jusqu'aux instances, sauf si un chiffrement supplémentaire est configuré entre l'ALB et les instances. Un NLB avec un protocole TLS sur le groupe cible et l'écouteur, utilisant ACM, terminerait également le chiffrement au niveau du NLB, ne répondant pas à l'exigence de chiffrement de bout en bout jusqu'à l'application. Un ALB avec un écouteur HTTP sur le port 443 est une configuration invalide pour le trafic HTTPS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise