AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·IT·Aggiornato 3 Aug 2026
Un'applicazione elabora numeri di carte di credito e richiede la crittografia a livello di campo in modo che solo alcuni componenti possano decrittografare i campi sensibili. L'app rivolta al cliente viene eseguita come servizio ECS dietro un ALB in us-west-2 e CloudFront utilizza tale ALB come origine. I certificati provengono da una CA di terze parti e HTTPS è in uso. Quale combinazione di azioni soddisfa i requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Importare il certificato di terze parti in AWS Certificate Manager (ACM) in us-west-2 e associarlo all'ALB. Caricare il certificato per la distribuzione CloudFront in ACM nella regione us-east-1., Caricare la chiave pubblica utilizzata per crittografare i campi sensibili nella distribuzione CloudFront. Creare un profilo di crittografia a livello di campo che elenchi i campi sensibili. Creare una configurazione di crittografia a livello di campo e scegliere il profilo appena creato, quindi allegare tale configurazione al comportamento della cache che gestisce le richieste POST sensibili..
Perché questa è la risposta
Questa domanda ha due risposte corrette, che affrontano requisiti diversi: la gestione dei certificati SSL/TLS e la crittografia a livello di campo.
La prima risposta corretta riguarda la gestione dei certificati: i certificati di terze parti per ALB devono essere importati in ACM nella stessa regione (us-west-2). Per CloudFront, i certificati devono essere importati in ACM nella regione us-east-1, poiché CloudFront è un servizio globale e richiede che i certificati ACM siano in quella regione.
La seconda risposta corretta riguarda la crittografia a livello di campo di CloudFront: per crittografare i campi sensibili (come i numeri di carta di credito) prima che raggiungano l'origine, è necessario caricare la chiave pubblica in CloudFront. Si crea quindi un profilo di crittografia a livello di campo per specificare i campi da crittografare e una configurazione di crittografia a livello di campo che associa il profilo a un comportamento della cache, tipicamente per le richieste POST che contengono dati sensibili.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.