Een bedrijf implementeert een stateless webapplicatie op EC2-instances in private subnets achter een Application Load Balancer (ALB). De webapp-instances draaien in een Auto Scaling group. Een aparte stateful managementapplicatie draait op EC2 in een andere Auto Scaling group. Het bedrijf wil dezelfde URL, hostname, poort en protocol gebruiken voor beide applicaties, waarbij de managementapp toegankelijk is onder het padvoorvoegsel /management. Toegang tot de managementinterface moet beperkt zijn tot de on-premises IP-bereiken van het bedrijf. Een ACM SSL/TLS-certificaat zal de webapp beveiligen. Welke twee acties moet een netwerkengineer ondernemen om aan deze vereisten te voldoen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een regel in voor de HTTPS-listener van de load balancer. Configureer de regel om te controleren op het path-pattern condition type voor het /management-voorvoegsel en om te controleren op het source-ip condition type voor de on-premises IP-adresruimte. Stuur verzoeken door naar de target group van de managementapplicatie als er een match is. Bewerk de target group van de managementapplicatie en schakel stickiness in., Stuur alle verzoeken door naar de target group van de webapplicatie. Bewerk de target group van de webapplicatie en schakel stickiness uit..
Waarom dit het antwoord is
De eerste correcte actie is het toevoegen van een regel aan de HTTPS-listener van de ALB. Deze regel moet twee voorwaarden bevatten: een path-pattern voor /management en een source-ip voor de on-premises IP-bereiken. Wanneer beide voorwaarden overeenkomen, worden verzoeken doorgestuurd naar de target group van de managementapplicatie. Stickiness moet worden ingeschakeld voor de managementapplicatie, omdat deze stateful is. De tweede correcte actie is het configureren van de standaardregel van de HTTPS-listener. Deze standaardregel moet alle resterende verzoeken (die niet overeenkomen met de /management-regel) doorsturen naar de target group van de webapplicatie. Aangezien de webapplicatie stateless is, moet stickiness voor deze target group worden uitgeschakeld. De andere opties zijn onjuist omdat ze ofwel de standaardregel onjuist configureren (bijvoorbeeld door verzoeken door te sturen als er geen match is), een onjuiste voorwaarde gebruiken (zoals X-Forwarded-For in plaats van source-ip voor IP-beperking), of stickiness onjuist toepassen of weglaten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig