Een e-commercebedrijf ontwerpt een nieuwe applicatiearchitectuur voor een aankomende release. Al het clientverkeer is afkomstig van het internet. TLS moet worden beëindigd voor inkomende verzoeken, maar end-to-end TLS naar de applicatie is niet vereist vanwege prestatieproblemen. De applicatie ontvangt HTTP- en HTTPS-verkeer op poorten 80 en 443. Wat moet een beveiligingsengineer implementeren om aan deze vereisten te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een openbare Application Load Balancer (ALB). Maak twee listeners: HTTP op poort 80 en HTTPS op poort 443. Gebruik één target group. Voeg een regel toe om HTTP (80) om te leiden naar HTTPS (443). Voorzie een openbaar certificaat in AWS Certificate Manager (ACM) en koppel dit aan de HTTPS-listener..
Waarom dit het antwoord is
De correcte optie voldoet aan alle vereisten: een Application Load Balancer (ALB) kan TLS beëindigen en HTTP-verkeer omleiden naar HTTPS. De ALB werkt op de applicatielaag (laag 7), wat nodig is voor HTTP/HTTPS-specifieke functionaliteit zoals omleidingen. Het openbare certificaat in ACM wordt gekoppeld aan de HTTPS-listener voor TLS-beëindiging. De tweede optie is onjuist omdat het certificaat aan de HTTPS-listener moet worden gekoppeld, niet aan de HTTP-listener, om TLS te beëindigen. De derde en vierde opties zijn onjuist omdat een Network Load Balancer (NLB) voornamelijk werkt op de transportlaag (laag 4) en niet de geavanceerde HTTP-functionaliteit biedt, zoals het omleiden van HTTP naar HTTPS, die een ALB wel heeft. Hoewel een NLB TLS kan beëindigen, is het minder geschikt voor applicatiespecifieke routering en omleidingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig