ある企業が、ユーザーデバイスからセンサーデータを取り込む3層アプリケーションをAWSで実行しています。トラフィックはNetwork Load Balancer (NLB) を介してウェブ層のEC2インスタンスに渡され、次にアプリケーション層のEC2インスタンスに渡されてデータベースを呼び出します。ソリューションアーキテクトは、転送中のデータのセキュリティを向上させるために何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: TLSリスナーを設定します。サーバー証明書をNLBにデプロイします。.
これが解答である理由
転送中のデータのセキュリティ向上には、TLSリスナーの設定が最も効果的です。NLBにサーバー証明書をデプロイすることで、ユーザーデバイスからNLBまでのデータ転送が暗号化され、傍受や改ざんから保護されます。 AWS Shield AdvancedとAWS WAFはDDoS攻撃やWebアプリケーションの脆弱性から保護するためのもので、転送中のデータ暗号化とは直接関係ありません。ALBへの変更も、NLBがすでにレイヤー4で高性能なロードバランシングを提供しているため、必須ではありません。EBSボリュームの暗号化は保存データのセキュリティを向上させますが、転送中のデータ暗号化とは異なる側面です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要