AmazonAmazon Advanced Networking Specialty ANS-C01 Certification·RU·Обновлено 3 Aug 2026
Глобальный новостной сайт использует CloudFront с пользовательским доменом service.example.com и источником ALB по адресу service-alb.example.com. Внутренние инстансы EC2 Windows находятся в группе Auto Scaling за ALB. Политика безопасности требует шифрования при передаче данных для всего пути от пользователей до бэкенда. Какая комбинация изменений необходима для выполнения этой политики? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте сертификат для service.example.com с помощью AWS Certificate Manager (ACM). Настройте CloudFront на использование этого пользовательского SSL/TLS-сертификата. Измените поведение по умолчанию для перенаправления HTTP на HTTPS., Создайте публичный сертификат от стороннего поставщика сертификатов с любым доменным именем для инстансов EC2. Настройте бэкенд на использование этого сертификата для его HTTPS-слушателя. Укажите тип цели instance при создании новой целевой группы, которая использует протокол HTTPS для своих целей. Присоедините существующую группу Auto Scaling к этой новой целевой группе., Создайте сертификат для service-alb.example.com с помощью AWS Certificate Manager (ACM). На ALB добавьте новый HTTPS-слушатель, который использует новую целевую группу и ACM-сертификат service-alb.example.com. Измените источник CloudFront на использование только протокола HTTPS. Удалите HTTP-слушатель на ALB..
Почему это правильный ответ
Для сквозного шифрования необходимо настроить HTTPS на каждом этапе.
1. Пользователь-CloudFront: Создайте сертификат ACM для service.example.com и настройте CloudFront на его использование, перенаправляя HTTP на HTTPS. Это обеспечивает шифрование между пользователем и CloudFront.
2. CloudFront-ALB: Создайте сертификат ACM для service-alb.example.com, добавьте HTTPS-слушатель на ALB с этим сертификатом и настройте CloudFront на использование только HTTPS для источника. Это шифрует трафик между CloudFront и ALB. Удаление HTTP-слушателя на ALB предотвращает незашифрованный доступ.
3. ALB-EC2: Для шифрования между ALB и EC2 используйте публичный сертификат (сторонний или ACM) на инстансах EC2. Настройте HTTPS-слушатель на EC2 и создайте целевую группу с протоколом HTTPS, присоединив к ней группу Auto Scaling. Это гарантирует шифрование до конечных инстансов.
Неправильные варианты:
Использование самоподписанных сертификатов не рекомендуется для публичных сервисов, так как они не доверяются браузерами.
Использование сертификата ACM для EC2 без указания типа цели instance и протокола HTTPS не обеспечит сквозное шифрование.
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.