Een openbare website wordt gehost achter een Application Load Balancer die momenteel alleen een HTTP-listener op poort 80 heeft. Je hebt een gevalideerd openbaar certificaat voor www.example.com in ACM. Bestaande gebruikers moeten dezelfde endpoint blijven gebruiken, maar al het verkeer tussen clients en de ALB moet versleuteld zijn. Welke reeks acties moet je ondernemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de HTTP (poort 80)-listener van de ALB om alle verzoeken om te leiden naar HTTPS (poort 443). Voeg vervolgens een HTTPS-listener toe op poort 443, stel de standaardactie in om door te sturen naar de target group en koppel het ACM-certificaat voor www.example.com als het SSL-certificaat..
Waarom dit het antwoord is
De correcte aanpak is om eerst de bestaande HTTP-listener (poort 80) te configureren om alle inkomende verzoeken om te leiden naar HTTPS (poort 443). Dit zorgt ervoor dat alle client-ALB communicatie versleuteld wordt, zelfs als gebruikers de HTTP-URL invoeren. Vervolgens moet een nieuwe HTTPS-listener op poort 443 worden toegevoegd, gekoppeld aan het ACM-certificaat, en geconfigureerd om verkeer door te sturen naar de bestaande target group. De eerste optie is onjuist omdat het de HTTP-listener op poort 80 niet uitschakelt of omleidt, waardoor onversleuteld verkeer nog steeds mogelijk is. De tweede optie is onjuist omdat het verwijderen van de HTTP-listener op poort 80 betekent dat gebruikers die http://www.example.com typen een foutmelding krijgen, in plaats van te worden omgeleid. De derde optie is onjuist omdat een SSL-certificaat alleen kan worden gekoppeld aan een HTTPS-listener, niet aan een HTTP-listener.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig