Компания развертывает веб-приложение без сохранения состояния на инстансах EC2 в частных подсетях за Application Load Balancer (ALB). Инстансы веб-приложения работают в группе Auto Scaling. Отдельное приложение управления с сохранением состояния работает на EC2 в другой группе Auto Scaling. Компания хочет использовать один и тот же URL, имя хоста, порт и протокол для обоих приложений, при этом приложение управления должно быть доступно по префиксу пути /management. Доступ к интерфейсу управления должен быть ограничен IP-диапазонами локальной сети компании. Сертификат ACM SSL/TLS будет защищать веб-приложение. Какие два действия должен предпринять сетевой инженер для выполнения этих требований? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Вставить правило для HTTPS-слушателя балансировщика нагрузки. Настроить правило для проверки типа условия path-pattern для префикса /management и типа условия source-ip для диапазона IP-адресов локальной сети. Перенаправлять запросы в целевую группу приложения управления при совпадении. Отредактировать целевую группу приложения управления и включить stickiness., Перенаправлять все запросы в целевую группу веб-приложения. Отредактировать целевую группу веб-приложения и отключить stickiness..
Почему это правильный ответ
Для выполнения требований необходимо настроить правила Application Load Balancer (ALB). Первое правильное действие — вставить новое правило для HTTPS-слушателя. Это правило должно использовать условие path-pattern для /management и условие source-ip для ограничения доступа к IP-диапазонам локальной сети компании. При совпадении запросы перенаправляются в целевую группу приложения управления. Для сохранения состояния приложения управления необходимо включить stickiness (липкость сессий) в целевой группе приложения управления. Второе правильное действие — настроить правило по умолчанию. Поскольку все остальные запросы (не /management или не из разрешенных IP-адресов) должны идти к веб-приложению, правило по умолчанию должно перенаправлять их в целевую группу веб-приложения. Веб-приложение является stateless, поэтому stickiness для его целевой группы должна быть отключена. Остальные варианты неверны: Изменение правила по умолчанию для /management не позволит другим запросам достичь веб-приложения. Использование X-Forwarded-For для ограничения доступа не является надежным, так как этот заголовок может быть подделан. ALB предоставляет условие source-ip для этой цели. Перена
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется