Een bedrijf heeft end-to-end encryptie nodig voor verkeer tussen externe clients en een applicatie die wordt gehost op Amazon EC2-instances in een Auto Scaling-groep achter een Application Load Balancer (ALB). Hoe moet een security engineer aan deze vereiste voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Importeer een certificaat van een derde partij in AWS Certificate Manager (ACM), koppel het aan de ALB en installeer het certificaat op de EC2-instances..
Waarom dit het antwoord is
De juiste aanpak is om een certificaat van een derde partij te importeren in AWS Certificate Manager (ACM), dit aan de ALB te koppelen en vervolgens hetzelfde certificaat op de EC2-instances te installeren. Dit zorgt voor end-to-end encryptie: de ALB versleutelt het verkeer van de client naar de ALB, en de EC2-instances versleutelen het verkeer van de ALB naar de applicatie. Optie 1 is onjuist omdat AWS Secrets Manager niet wordt gebruikt voor het uitgeven of beheren van SSL/TLS-certificaten voor ALBs of EC2-instances. Optie 2 is onjuist omdat door Amazon uitgegeven certificaten in ACM niet kunnen worden geëxporteerd voor installatie op EC2-instances. Ze zijn bedoeld voor integratie met AWS-services zoals ALBs. Optie 3 is onjuist omdat AWS Identity and Access Management (IAM) wordt gebruikt voor het opslaan van servercertificaten, maar ACM is de voorkeursdienst voor het beheren van certificaten voor AWS-services en biedt betere integratie en beheerfuncties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig