Si desidera ospitare un sito web pubblico su EC2 dietro un load balancer e proteggerlo con certificati ACM. Il load balancer deve reindirizzare automaticamente il traffico HTTP a HTTPS. Quale configurazione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un Application Load Balancer con un listener HTTP sulla porta 80 e un listener HTTPS sulla porta 443, allegare il certificato ACM al listener sulla porta 443 e aggiungere una regola per reindirizzare le richieste dalla porta 80 alla porta 443..
Perché questa è la risposta
La risposta corretta è creare un Application Load Balancer (ALB) con un listener HTTP sulla porta 80 e un listener HTTPS sulla porta 443, allegare il certificato ACM al listener sulla porta 443 e aggiungere una regola per reindirizzare le richieste dalla porta 80 alla porta 443. Questo perché gli ALB supportano il reindirizzamento da HTTP a HTTPS e l'integrazione con AWS Certificate Manager (ACM) per la gestione dei certificati SSL/TLS. L'opzione che propone un singolo listener HTTPS sulla porta 80 non è corretta perché il traffico HTTP in entrata sulla porta 80 non verrebbe gestito direttamente da un listener HTTPS. L'opzione con due listener TCP non è corretta perché i listener TCP non supportano direttamente il reindirizzamento HTTP a HTTPS a livello di applicazione e non possono terminare SSL/TLS con certificati ACM. Un Network Load Balancer (NLB) non è adatto in questo scenario poiché opera a livello di trasporto (Layer 4) e non supporta il reindirizzamento HTTP a HTTPS o la terminazione SSL/TLS con ACM a livello di applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta