AmazonAmazon Solution Architect Professional SAP-C02 Certification·IT·Aggiornato 31 Jul 2026
Un'azienda ospiterà un'applicazione web su istanze EC2 e deve bilanciare il traffico tra le istanze. Un requisito di sicurezza impone la crittografia end-to-end tra il client e i server web (TLS dal client attraverso il load balancer fino alle istanze). Quale design soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Posizionare le istanze EC2 dietro un Application Load Balancer (ALB). Effettuare il provisioning di un certificato SSL in ACM e allegarlo all'ALB. Effettuare anche il provisioning di un certificato SSL di terze parti e installarlo su ogni istanza EC2. Configurare l'ALB per ascoltare sulla porta 443 e inoltrare alla porta 443 sulle istanze..
Perché questa è la risposta
L'opzione corretta soddisfa il requisito di crittografia end-to-end (client - ALB - istanze EC2) utilizzando TLS in ogni segmento. L'ALB gestisce la terminazione TLS dal client con un certificato ACM e poi stabilisce una nuova connessione TLS con le istanze EC2, che hanno un certificato di terze parti installato. Questo garantisce che il traffico sia crittografato per l'intero percorso.
L'opzione che esporta il certificato ACM non è valida perché i certificati ACM non possono essere esportati per l'installazione diretta su istanze EC2. L'opzione CloudFront non garantisce la crittografia end-to-end fino alle istanze EC2, ma solo fino a CloudFront e poi potenzialmente HTTP o HTTPS senza verifica fino all'origine. L'opzione NLB non è ideale per la terminazione TLS a livello di applicazione e non gestisce i certificati ACM direttamente per la terminazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.