Publiczna witryna jest hostowana za Application Load Balancerem, który obecnie ma tylko listener HTTP na porcie 80. Posiadasz zweryfikowany publiczny certyfikat dla www.example.com w ACM. Istniejący użytkownicy muszą nadal korzystać z tego samego punktu końcowego, ale cały ruch między klientami a ALB musi być szyfrowany. Jakie działania należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj listener HTTP (port 80) ALB, aby przekierowywał wszystkie żądania do HTTPS (port 443). Następnie dodaj listener HTTPS na porcie 443, ustaw jego domyślną akcję na przekierowanie do grupy docelowej i dołącz certyfikat ACM dla www.example.com jako certyfikat SSL..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zapewnia, że cały ruch między klientami a ALB jest szyfrowany, jednocześnie umożliwiając istniejącym użytkownikom dalsze korzystanie z tego samego punktu końcowego. Konfiguracja listenera HTTP (port 80) do przekierowywania wszystkich żądań do HTTPS (port 443) jest kluczowa. Następnie dodanie listenera HTTPS na porcie 443 z certyfikatem ACM szyfruje ruch. Pozostałe opcje są nieprawidłowe, ponieważ: Opcja 1 nie przekierowuje ruchu HTTP na HTTPS, co oznacza, że nieszyfrowany ruch nadal będzie możliwy. Opcja 2 usuwa listener HTTP, co uniemożliwi użytkownikom, którzy wpisują adres bez HTTPS, dotarcie do witryny. Opcja 3 próbuje ustawić certyfikat SSL na listenerze HTTP, co jest niemożliwe, ponieważ listener HTTP nie obsługuje szyfrowania SSL/TLS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana