Vous allez héberger un site web public sur EC2 derrière un équilibreur de charge et le sécuriser avec des certificats ACM. L'équilibreur de charge doit rediriger automatiquement le trafic HTTP vers HTTPS. Quelle configuration répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un Application Load Balancer avec un écouteur HTTP sur le port 80 et un écouteur HTTPS sur le port 443, attachez le certificat ACM à l'écouteur du port 443 et ajoutez une règle pour rediriger les requêtes du port 80 vers le port 443..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser un Application Load Balancer (ALB) car il prend en charge les redirections HTTP vers HTTPS et l'intégration avec AWS Certificate Manager (ACM). Vous avez besoin d'un écouteur HTTP sur le port 80 pour capter le trafic non sécurisé et d'un écouteur HTTPS sur le port 443 pour le trafic sécurisé. Le certificat ACM doit être attaché à l'écouteur HTTPS (port 443) pour le déchargement SSL/TLS. Une règle de redirection sur l'écouteur HTTP (port 80) dirigera ensuite automatiquement les requêtes vers l'écouteur HTTPS (port 443). L'option incorrecte qui utilise un seul écouteur HTTPS sur le port 80 ne fonctionnera pas car le port 80 est traditionnellement utilisé pour HTTP non chiffré, et un écouteur HTTPS sur ce port ne gérera pas correctement les requêtes HTTP. Les options utilisant des écouteurs TCP ou un Network Load Balancer (NLB) sont incorrectes car les NLB et les écouteurs TCP ne gèrent pas la terminaison SSL/TLS ni les redirections de couche 7 comme HTTP vers HTTPS ; ils opèrent à la couche 4 du modèle OSI.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise