Aplikacja przechowuje dane PII i wymaga wszystkich połączeń przez HTTPS przy użyciu certyfikatów TLS wykorzystujących kryptografię krzywych eliptycznych (ECC). Aplikacja ma stanowe połączenia między warstwą sieciową a użytkownikami końcowymi i działa na wielu instancjach. Inżynier musi odciążyć TLS do load balancera i spełnić te wymagania. Które rozwiązanie równoważenia obciążenia należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchom Application Load Balancer (ALB). Skonfiguruj odbiornik HTTPS, który używa certyfikatu SSL ECC przesłanego do AWS Identity and Access Management (IAM). Skonfiguruj domyślną akcję przekierowania do adresu URL aplikacji. Włącz koligację sesji opartą na aplikacji (sticky sessions)..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to Application Load Balancer (ALB) z odbiornikiem HTTPS, certyfikatem ECC z IAM i koligacją sesji. ALB działa na warstwie 7 (aplikacji), co pozwala na zaawansowane funkcje, takie jak koligacja sesji oparta na plikach cookie, niezbędna dla połączeń stanowych. Obsługuje również odciążanie TLS z certyfikatami ECC. Przekierowanie do adresu URL aplikacji jest standardową konfiguracją. Network Load Balancer (NLB) działa na warstwie 4 i nie obsługuje koligacji sesji opartej na aplikacji ani zaawansowanych funkcji routingu HTTP/HTTPS. AWS Certificate Manager (ACM) jest preferowany dla certyfikatów, ale IAM jest również akceptowalny dla niestandardowych certyfikatów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana