Po migracji na AWS, zmigrowany serwer hostuje starszą usługę SMTP wymaganą przez krytyczną aplikację. Starszy serwer SMTP wysyła wychodzące wiadomości e-mail przez niezaszyfrowany port TCP 25 i nie obsługuje TLS. Firma zweryfikowała domenę Amazon SES i usunęła limity wysyłania SES. Jak należy zmienić aplikację, aby wysyłała wychodzące wiadomości e-mail przez Amazon SES?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfigurować aplikację do używania SMTP z STARTTLS. Wygenerować poświadczenia SMTP Amazon SES i użyć ich do uwierzytelnienia w SES..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie aplikacji do używania SMTP z STARTTLS i wygenerowanie poświadczeń SMTP Amazon SES. Starsza aplikacja używa SMTP, więc najmniej inwazyjną zmianą jest dostosowanie jej do bezpiecznego protokołu SES, który obsługuje STARTTLS na porcie 25. Poświadczenia SMTP są niezbędne do uwierzytelnienia w SES. Pozostałe opcje są mniej odpowiednie: TLS wrapper nie jest standardowym rozwiązaniem dla SES i może wprowadzać dodatkową złożoność. Bezpośrednie wywołanie API Amazon SES wymagałoby znacznej modyfikacji kodu starszej aplikacji, co jest niepożądane. Użycie AWS SDK również wymagałoby przepisania części aplikacji, a tworzenie użytkownika IAM z kluczami dostępu API jest mniej bezpieczne niż użycie ról IAM dla instancji EC2, jeśli aplikacja działa na EC2.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana