Bezpieczna witryna jest hostowana na instancjach EC2 za ALB, używając certyfikatu AWS Certificate Manager (ACM). Użytkownicy ze starszymi przeglądarkami nie mogą prawidłowo uzyskać dostępu do witryny. Jaki jest najbardziej efektywny operacyjnie sposób, aby administrator SysOps rozwiązał problemy ze zgodnością dla starszych przeglądarek?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaktualizuj politykę negocjacji SSL ALB, aby używała polityki bezpieczeństwa, która zawiera szyfry kompatybilne ze starszymi przeglądarkami..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Zaktualizuj politykę negocjacji SSL ALB, aby używała polityki bezpieczeństwa, która zawiera szyfry kompatybilne ze starszymi przeglądarkami”. Starsze przeglądarki mogą nie obsługiwać najnowszych protokołów i szyfrów SSL/TLS. Zmiana polityki bezpieczeństwa ALB na taką, która zawiera starsze szyfry, pozwala na nawiązanie połączenia. Jest to najbardziej efektywne operacyjnie, ponieważ nie wymaga zmian w certyfikatach ani architekturze. Żądanie nowego certyfikatu ACM nie rozwiąże problemu zgodności szyfrów. Wdrażanie drugiego ALB lub instalowanie niestandardowych certyfikatów na każdej instancji EC2 jest znacznie bardziej złożone i kosztowne operacyjnie, a także niepotrzebne.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana