Wewnętrzna witryna internetowa z poufną zawartością zostanie udostępniona publicznie, ale dostęp musi być ograniczony tylko do pracowników, którzy uwierzytelniają się za pośrednictwem firmowego dostawcy tożsamości OpenID Connect (OIDC). Witryna nie może być modyfikowana. Jaka kombinacja kroków zaimplementuje to wymaganie? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz publiczny Application Load Balancer (ALB)., Skonfiguruj listenera na load balancerze dla HTTPS (port 443) i dodaj domyślną akcję uwierzytelniania, która odwołuje się do konfiguracji OIDC IdP..
Dlaczego to jest odpowiedź
Application Load Balancer (ALB) jest odpowiednim wyborem, ponieważ obsługuje uwierzytelnianie użytkowników za pomocą dostawców tożsamości zgodnych z OpenID Connect (OIDC), co jest kluczowym wymaganiem. Network Load Balancer (NLB) działa na warstwie 4 i nie oferuje funkcji uwierzytelniania na poziomie aplikacji. Konfiguracja listenera na HTTPS (port 443) jest niezbędna do bezpiecznego przesyłania poufnych danych. Dodanie domyślnej akcji uwierzytelniania odwołującej się do konfiguracji OIDC IdP bezpośrednio integruje proces uwierzytelniania z ALB, co pozwala na ograniczenie dostępu tylko do uwierzytelnionych pracowników bez modyfikacji samej witryny. Użycie HTTP (port 80) nie zapewniłoby wymaganego bezpieczeństwa. Akcja AWS Lambda do uwierzytelniania jest możliwa, ale natywna integracja ALB z OIDC jest prostszym i bardziej bezpośrednim rozwiązaniem dla tego scenariusza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana