Un sito di vendita al dettaglio è eseguito su più istanze EC2 dietro un Application Load Balancer e deve essere servito tramite HTTPS. Quale combinazione di passaggi dovrebbe intraprendere l'amministratore SysOps? (Scegli due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Associare il certificato TLS/SSL all'Application Load Balancer., Richiedere un certificato pubblico da AWS Certificate Manager (ACM)..
Perché questa è la risposta
Per servire un sito tramite HTTPS, sono necessari un certificato TLS/SSL e un meccanismo per gestirlo. La soluzione più efficiente e scalabile in AWS è richiedere un certificato pubblico da AWS Certificate Manager (ACM). ACM gestisce il provisioning, il rinnovo e la distribuzione del certificato, semplificando notevolmente la gestione. Una volta ottenuto il certificato, deve essere associato all'Application Load Balancer (ALB). L'ALB termina la connessione HTTPS, decifra il traffico e lo inoltra alle istanze EC2 su HTTP (o HTTPS, se configurato), riducendo il carico sulle istanze e centralizzando la gestione TLS. Installare il certificato direttamente su ogni istanza EC2 è meno scalabile e più complesso da gestire, specialmente con il rinnovo. Creare un certificato privato in ACM non è appropriato per un sito pubblico. Esportare il certificato e allegarlo direttamente all'applicazione è simile all'installazione su ogni istanza e non sfrutta i vantaggi dell'ALB.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta