Firma uruchamia aplikację na instancjach Amazon EC2 za Application Load Balancerem (ALB). Firma potrzebuje bezpiecznego dostępu do aplikacji bez VPN i musi zezwalać na dostęp tylko wtedy, gdy użytkownicy spełniają określone warunki bezpieczeństwa, w tym postawę urządzenia. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj AWS Verified Access i włącz aplikację, tworząc punkt końcowy dla ALB..
Dlaczego to jest odpowiedź
AWS Verified Access to usługa, która umożliwia bezpieczny dostęp do aplikacji bez VPN, weryfikując tożsamość użytkownika i postawę urządzenia przed udzieleniem dostępu. Tworząc punkt końcowy Verified Access dla ALB, firma może egzekwować polityki dostępu oparte na kontekście, w tym na postawie urządzenia, co spełnia wszystkie wymagania. Inne opcje są nieprawidłowe, ponieważ: AWS WAF skupia się na ochronie przed typowymi atakami webowymi, a nie na weryfikacji tożsamości użytkownika i postawy urządzenia. Amazon Verified Permissions służy do centralnego zarządzania uprawnieniami i autoryzacją w aplikacjach, ale nie zapewnia mechanizmu bezpiecznego dostępu bez VPN ani weryfikacji postawy urządzenia na brzegu sieci.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana