Een interne website met gevoelige inhoud wordt openbaar toegankelijk gemaakt, maar de toegang moet worden beperkt zodat alleen werknemers die authenticeren via de OpenID Connect (OIDC) identity provider van het bedrijf deze kunnen bereiken. De website kan niet worden gewijzigd. Welke combinatie van stappen implementeert deze vereiste? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een openbare Application Load Balancer (ALB)., Configureer een listener op de load balancer voor HTTPS (poort 443) en voeg een standaard authenticatieactie toe die verwijst naar de OIDC IdP-configuratie..
Waarom dit het antwoord is
Een Application Load Balancer (ALB) is de juiste keuze omdat deze geavanceerde routeringsmogelijkheden en authenticatie-integraties biedt, inclusief OpenID Connect (OIDC). Een Network Load Balancer (NLB) werkt op laag 4 en ondersteunt geen OIDC-authenticatie. Het configureren van een HTTPS-listener (poort 443) is essentieel voor het beveiligen van gevoelige inhoud met SSL/TLS-versleuteling. De standaard authenticatieactie die verwijst naar de OIDC IdP-configuratie zorgt ervoor dat gebruikers worden omgeleid naar de bedrijfs-IdP voor authenticatie voordat ze toegang krijgen tot de website. Een HTTP-listener (poort 80) zou de communicatie onversleuteld laten, wat onveilig is voor gevoelige gegevens. Een Lambda-gebaseerde authenticatiefunctie is een optie, maar de directe OIDC-integratie van ALB is eenvoudiger en directer voor dit specifieke scenario.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig