Un sito web interno con contenuti sensibili sarà esposto pubblicamente, ma l'accesso deve essere limitato in modo che solo i dipendenti che si autenticano tramite il provider di identità OpenID Connect (OIDC) dell'azienda possano raggiungerlo. Il sito web non può essere modificato. Quale combinazione di passaggi implementerà questo requisito? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un Application Load Balancer (ALB) pubblico., Configurare un listener sul load balancer per HTTPS (porta 443) e aggiungere un'azione di autenticazione predefinita che faccia riferimento alla configurazione dell'IdP OIDC..
Perché questa è la risposta
L'Application Load Balancer (ALB) è la scelta corretta perché supporta l'autenticazione nativa tramite provider di identità OpenID Connect (OIDC), inclusi quelli personalizzati, il che è un requisito chiave. Un Network Load Balancer (NLB) opera a livello di trasporto (livello 4) e non offre funzionalità di autenticazione a livello di applicazione. La configurazione di un listener HTTPS (porta 443) con un'azione di autenticazione predefinita che punta all'IdP OIDC aziendale è essenziale. Questo garantisce che tutto il traffico verso il sito web venga reindirizzato al provider OIDC per l'autenticazione prima di raggiungere il sito, soddisfacendo il requisito di accesso limitato ai soli dipendenti autenticati. L'uso di HTTPS è fondamentale per proteggere le credenziali e i dati sensibili durante il processo di autenticazione. Un listener HTTP (porta 80) non fornirebbe la crittografia necessaria. L'opzione Lambda non è necessaria, poiché l'ALB gestisce direttamente l'integrazione OIDC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta