Publiczna aplikacja korzysta z Application Load Balancer (ALB) z grupą docelową instancji EC2. Firma chce chronić aplikację przed złośliwymi żądaniami sieciowymi i zapewnić kompleksowe szyfrowanie. Jaka konfiguracja spełni te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zainstaluj certyfikat strony trzeciej na instancjach EC2 dla połączenia między ALB a instancją. Zaimportuj certyfikat strony trzeciej do AWS Certificate Manager (ACM) i powiąż zaimportowany certyfikat z ALB. Zakończ TLS na ALB. Skonfiguruj web ACL AWS WAF i powiąż go z ALB..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zapewnia kompleksowe szyfrowanie i ochronę przed złośliwymi żądaniami. Zakończenie TLS na ALB chroni ruch od klienta do ALB, a użycie certyfikatu strony trzeciej na instancjach EC2 szyfruje ruch od ALB do instancji, zapewniając kompleksowe szyfrowanie. AWS WAF, powiązany z ALB, skutecznie chroni aplikację przed atakami warstwy 7. Pozostałe opcje są nieprawidłowe, ponieważ: Zastąpienie ALB przez NLB uniemożliwia użycie AWS WAF, który nie może być bezpośrednio powiązany z NLB. Użycie certyfikatów ACM dla połączeń serwer-strona między ALB a EC2 nie jest standardową praktyką; ALB używa zwykle certyfikatów publicznych do komunikacji z klientem, a ruch do EC2 może być szyfrowany za pomocą certyfikatów zainstalowanych na instancjach. Użycie certyfikatów self-signed na instancjach EC2 jest mniej bezpieczne i trudniejsze w zarządzaniu niż certyfikaty zaufanych urzędów certyfikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana