Компании требуется сквозное шифрование для трафика между внешними клиентами и приложением, размещенным на инстансах Amazon EC2 в группе Auto Scaling за Application Load Balancer (ALB). Как инженер по безопасности должен выполнить это требование?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Импортировать сторонний сертификат в AWS Certificate Manager (ACM), связать его с ALB и установить сертификат на инстансы EC2..
Почему это правильный ответ
Правильный ответ обеспечивает сквозное шифрование. Импорт стороннего сертификата в AWS Certificate Manager (ACM) позволяет ALB использовать его для терминирования TLS-соединения от клиента. Установка того же сертификата на инстансах EC2 позволяет им шифровать трафик от ALB до приложения, завершая сквозное шифрование. Неправильные варианты: Создание сертификата в AWS Secrets Manager не является стандартным способом управления сертификатами для ALB или EC2; Secrets Manager предназначен для хранения секретов, а не для выдачи или управления сертификатами для публичных сервисов. Запрос сертификата, выпущенного Amazon, в ACM и его экспорт для установки на EC2 не является оптимальным, так как сертификаты ACM, выпущенные Amazon, не предназначены для экспорта и установки на EC2. Для сквозного шифрования на EC2 обычно используются сертификаты, выпущенные сторонними центрами сертификации или частные CA. Импорт стороннего сертификата в IAM для использования с ALB и EC2 устарел для ALB; ACM является предпочтительным сервисом для управления сертификатами с ALB. IAM используется для сертификатов, связанных с CloudFront или устаревшими Load Balancer.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется