Aplikacja e-commerce działa na instancjach EC2 w grupie Auto Scaling, aby obsłużyć zmienne zapotrzebowanie klientów. Firma musi rozdzielać ruch klientów do instancji i zapewnić szyfrowanie ruchu od końca do końca (bez pośredniego deszyfrowania). Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz Network Load Balancer (NLB). Dodaj odbiornik TCP do NLB. Zarejestruj instancje grupy Auto Scaling w grupie docelowej NLB..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie Network Load Balancer (NLB) z odbiornikiem TCP i zarejestrowanie instancji grupy Auto Scaling. NLB działa na warstwie 4 modelu OSI i przekazuje ruch bezpośrednio do instancji docelowych bez deszyfrowania. Umożliwia to szyfrowanie end-to-end, ponieważ certyfikat SSL/TLS jest obsługiwany bezpośrednio przez instancje EC2, a nie przez load balancer. Application Load Balancer (ALB) działa na warstwie 7 i wymagałby deszyfrowania na ALB, co naruszyłoby wymóg szyfrowania end-to-end bez pośredniego deszyfrowania. Amazon CloudFront jest siecią dostarczania treści (CDN) i choć może dystrybuować ruch, nie jest podstawowym rozwiązaniem do równoważenia obciążenia dla instancji EC2 w grupie Auto Scaling w taki sposób, aby zapewnić bezpośrednie szyfrowanie end-to-end bez pośredniego deszyfrowania na krawędzi sieci. Gateway Load Balancer (GLB) jest przeznaczony do wdrażania wirtualnych urządzeń sieciowych i nie jest odpowiedni do bezpośredniego równoważenia obciążenia instancji aplikacji z wymogiem szyfrowania end-to-end.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana