Będziesz hostować publiczną witrynę internetową na EC2 za load balancerem i zabezpieczysz ją certyfikatami ACM. Load balancer musi automatycznie przekierowywać ruch HTTP do HTTPS. Jaka konfiguracja spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz Application Load Balancer z listenerem HTTP na porcie 80 i listenerem HTTPS na porcie 443, dołącz certyfikat ACM do listenera na porcie 443 i dodaj regułę przekierowującą żądania z portu 80 na port 443..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie Application Load Balancera (ALB) z dwoma listenerami: HTTP na porcie 80 i HTTPS na porcie 443. Certyfikat ACM musi być dołączony do listenera HTTPS na porcie 443, ponieważ to on odpowiada za szyfrowanie ruchu. Następnie, reguła przekierowania na listenerze HTTP (port 80) skieruje cały nieszyfrowany ruch do listenera HTTPS (port 443), zapewniając automatyczne przekierowanie z HTTP na HTTPS. Pierwsza opcja jest nieprawidłowa, ponieważ pojedynczy listener HTTPS na porcie 80 nie obsłuży ruchu HTTP i nie ma możliwości bezpośredniego przekierowania z portu 80 na 443 w ten sposób. Trzecia opcja jest błędna, ponieważ listener TCP nie jest odpowiedni do przekierowywania ruchu HTTP/HTTPS na poziomie aplikacji, a certyfikaty ACM nie są bezpośrednio dołączane do listenerów TCP. Czwarta opcja jest nieprawidłowa, ponieważ Network Load Balancer (NLB) działa na warstwie 4 (TCP/UDP) i nie obsługuje terminacji SSL/TLS ani przekierowań HTTP/HTTPS na poziomie aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana