Firma wymaga kompleksowego szyfrowania ruchu między klientami zewnętrznymi a aplikacją hostowaną na instancjach Amazon EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Jak inżynier bezpieczeństwa powinien spełnić ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaimportuj certyfikat strony trzeciej do AWS Certificate Manager (ACM), powiąż go z ALB i zainstaluj certyfikat na instancjach EC2..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zakłada zaimportowanie certyfikatu strony trzeciej do AWS Certificate Manager (ACM) i powiązanie go z Application Load Balancer (ALB) w celu szyfrowania ruchu od klientów zewnętrznych do ALB. Następnie, ten sam certyfikat należy zainstalować bezpośrednio na instancjach EC2, aby zapewnić szyfrowanie ruchu między ALB a instancjami EC2 (szyfrowanie end-to-end). Pozostałe opcje są nieprawidłowe, ponieważ: Opcja z certyfikatem wydanym przez Amazon w AWS Secrets Manager jest błędna, ponieważ Secrets Manager nie służy do wydawania certyfikatów SSL/TLS. Opcja z eksportowaniem certyfikatu z ACM i instalowaniem go na EC2 jest błędna, ponieważ certyfikaty wydane przez ACM nie mogą być eksportowane do użytku poza usługami AWS, które je obsługują. Opcja z importowaniem certyfikatu do IAM jest mniej optymalna niż ACM, ponieważ IAM nie oferuje tych samych funkcji zarządzania cyklem życia certyfikatów co ACM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana