Witryna handlowa działa na wielu instancjach EC2 za Application Load Balancerem i musi być obsługiwana przez HTTPS. Jaką kombinację kroków powinien podjąć administrator SysOps? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skojarz certyfikat TLS/SSL z Application Load Balancerem., Poproś o publiczny certyfikat z AWS Certificate Manager (ACM)..
Dlaczego to jest odpowiedź
Aby obsłużyć HTTPS dla witryny działającej za Application Load Balancerem (ALB), należy uzyskać certyfikat TLS/SSL i skojarzyć go z ALB. Najlepszym sposobem na uzyskanie publicznego certyfikatu jest skorzystanie z AWS Certificate Manager (ACM), który zapewnia bezpłatne certyfikaty publiczne i automatycznie nimi zarządza. Skojarzenie certyfikatu z ALB odciąża instancje EC2, ponieważ ALB zajmuje się deszyfrowaniem ruchu HTTPS, a następnie przesyła ruch HTTP do instancji. Instalowanie certyfikatu bezpośrednio na każdej instancji EC2 jest mniej efektywne i trudniejsze w zarządzaniu, zwłaszcza w przypadku wielu instancji. Tworzenie prywatnego certyfikatu nie jest odpowiednie dla publicznej witryny internetowej. Eksportowanie certyfikatu i dołączanie go bezpośrednio do aplikacji również nie jest zalecane, ponieważ ALB jest zaprojektowany do obsługi tej funkcji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana