Компания электронной коммерции разрабатывает новую архитектуру приложения для предстоящего релиза. Весь клиентский трафик поступает из интернета. TLS должен быть терминирован для входящих запросов, но сквозной TLS до приложения не требуется из-за проблем с производительностью. Приложение принимает HTTP- и HTTPS-трафик на портах 80 и 443. Что должен реализовать инженер по безопасности для выполнения этих требований?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть публичный Application Load Balancer (ALB). Создать два слушателя: HTTP на порту 80 и HTTPS на порту 443. Использовать одну целевую группу. Добавить правило для перенаправления HTTP (80) на HTTPS (443). Предоставить публичный сертификат в AWS Certificate Manager (ACM) и прикрепить его к слушателю HTTPS..
Почему это правильный ответ
Правильный ответ — развернуть публичный Application Load Balancer (ALB) с двумя слушателями: HTTP на порту 80 и HTTPS на порту 443. ALB поддерживает терминирование TLS, что соответствует требованию. Перенаправление HTTP на HTTPS гарантирует, что весь трафик будет использовать зашифрованное соединение, а сквозной TLS не требуется, так как ALB обрабатывает дешифрование. Использование одной целевой группы упрощает управление. Сертификат ACM должен быть прикреплен к слушателю HTTPS для терминирования TLS. Второй вариант неверен, потому что сертификат должен быть прикреплен к слушателю HTTPS, а не HTTP, для терминирования TLS. Варианты с Network Load Balancer (NLB) не подходят, так как NLB работает на уровне 4 (TCP/UDP) и не поддерживает терминирование TLS для HTTP/HTTPS-трафика без дополнительных настроек, что усложняет архитектуру по сравнению с ALB. NLB также не имеет встроенных функций перенаправления HTTP на HTTPS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется