Un'azienda richiede la crittografia end-to-end per il traffico tra i client esterni e un'applicazione ospitata su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). In che modo un ingegnere della sicurezza dovrebbe soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Importare un certificato di terze parti in AWS Certificate Manager (ACM), associarlo all'ALB e installare il certificato sulle istanze EC2..
Perché questa è la risposta
Per la crittografia end-to-end, il certificato deve essere presente sia sull'ALB che sulle istanze EC2. L'importazione di un certificato di terze parti in AWS Certificate Manager (ACM) consente di associarlo all'ALB, che gestisce la terminazione SSL/TLS per il traffico client-ALB. Successivamente, lo stesso certificato deve essere installato direttamente sulle istanze EC2 per crittografare il traffico tra l'ALB e le istanze. Le altre opzioni sono errate perché: Creare un certificato in Secrets Manager non è il metodo standard per la gestione dei certificati SSL/TLS per ALB o EC2. Richiedere un certificato emesso da Amazon in ACM e poi esportarlo per installarlo sulle istanze EC2 non è supportato direttamente da ACM per i certificati emessi da Amazon. L'importazione in IAM è obsoleta per i certificati ALB e non è il modo corretto per gestire i certificati sulle istanze EC2.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta