AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·NL·Bijgewerkt 3 Aug 2026
Een wereldwijde nieuwssite gebruikt CloudFront met een aangepast domein service.example.com en een ALB-origin op service-alb.example.com. Backend EC2 Windows-instances bevinden zich in een Auto Scaling group achter de ALB. Het beveiligingsbeleid vereist encryptie tijdens de overdracht voor het gehele pad van gebruikers naar de backend. Welke combinatie van wijzigingen is vereist om aan dit beleid te voldoen? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een certificaat aan voor service.example.com met behulp van AWS Certificate Manager (ACM). Configureer CloudFront om dit aangepaste SSL/TLS-certificaat te gebruiken. Wijzig het standaardgedrag om HTTP om te leiden naar HTTPS., Maak een openbaar certificaat aan van een externe certificaatprovider met een willekeurige domeinnaam voor de EC2-instances. Configureer de backend om dit certificaat te gebruiken voor zijn HTTPS-listener. Specificeer het instance target type tijdens het aanmaken van een nieuwe target group die het HTTPS-protocol gebruikt voor zijn targets. Koppel de bestaande Auto Scaling group aan deze nieuwe target group., Maak een certificaat aan voor service-alb.example.com met behulp van AWS Certificate Manager (ACM). Voeg op de ALB een nieuwe HTTPS-listener toe die de nieuwe target group en het service-alb.example.com ACM-certificaat gebruikt. Wijzig de CloudFront-origin om alleen het HTTPS-protocol te gebruiken. Verwijder de HTTP-listener op de ALB..
Waarom dit het antwoord is
De eerste correcte optie zorgt voor end-to-end encryptie van de gebruiker naar CloudFront. CloudFront moet een geldig SSL/TLS-certificaat hebben voor het aangepaste domein (service.example.com) en HTTP-verzoeken moeten worden omgeleid naar HTTPS. ACM is de voorkeursmethode voor het beheren van certificaten in AWS.
De tweede correcte optie zorgt voor encryptie van de ALB naar de EC2-instances. De EC2-instances moeten een geldig certificaat hebben en de target group moet HTTPS gebruiken. Een openbaar certificaat van een externe provider is acceptabel.
De derde correcte optie zorgt voor encryptie van CloudFront naar de ALB. De ALB heeft een HTTPS-listener nodig met een geldig certificaat voor service-alb.example.com. CloudFront moet geconfigureerd zijn om HTTPS te gebruiken voor de origin, en de HTTP-listener op de ALB moet worden verwijderd om te voldoen aan het beveiligingsbeleid.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.