Компания будет размещать веб-приложение на инстансах EC2 и должна балансировать нагрузку между инстансами. Требование безопасности предписывает сквозное шифрование между клиентом и веб-серверами (TLS от клиента через балансировщик нагрузки до инстансов). Какой дизайн удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разместите инстансы EC2 за Application Load Balancer (ALB). Предоставьте SSL-сертификат в ACM и прикрепите его к ALB. Также предоставьте сторонний SSL-сертификат и установите его на каждый инстанс EC2. Настройте ALB для прослушивания порта 443 и пересылки на порт 443 на инстансах..
Почему это правильный ответ
Правильный ответ обеспечивает сквозное шифрование (end-to-end encryption) от клиента до веб-сервера. ALB терминирует TLS-соединение от клиента, используя сертификат из ACM, а затем устанавливает новое TLS-соединение с инстансами EC2, которые используют сторонний SSL-сертификат. Это гарантирует, что трафик зашифрован на всем пути. Первый вариант неверен, потому что экспорт сертификатов ACM не поддерживается. Второй вариант неверен, так как CloudFront не является балансировщиком нагрузки в данном контексте и не обеспечивает прямое сквозное шифрование до инстансов EC2 через целевую группу без дополнительного ALB или конфигурации. Четвертый вариант неверен, так как Network Load Balancer (NLB) работает на уровне 4 (TCP) и не может терминировать SSL-соединения, если не используется TLS Listener, но даже в этом случае он не может использовать сторонний сертификат, установленный непосредственно на NLB, как описано.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется