Публичное приложение использует Application Load Balancer (ALB) с целевой группой инстансов EC2. Компания хочет защитить приложение от вредоносных веб-запросов и обеспечить сквозное шифрование. Какая конфигурация будет соответствовать этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установить сторонний сертификат на инстансы EC2 для соединения ALB-инстанс. Импортировать сторонний сертификат в AWS Certificate Manager (ACM) и связать импортированный сертификат с ALB. Завершить TLS на ALB. Настроить AWS WAF web ACL и связать его с ALB..
Почему это правильный ответ
Правильный ответ обеспечивает сквозное шифрование и защиту. Установка стороннего сертификата на инстансы EC2 позволяет шифровать трафик между ALB и инстансами. Импорт этого же сертификата в ACM и его привязка к ALB обеспечивает завершение TLS на ALB для клиентских соединений, что является рекомендуемой практикой для ALB. AWS WAF, связанный с ALB, эффективно защищает приложение от веб-атак. Неправильные варианты: Замена ALB на NLB не позволит использовать WAF, так как WAF не интегрируется напрямую с NLB. Использование сертификатов ACM для соединений ALB-EC2 на стороне сервера не обеспечивает сквозное шифрование, так как ACM не предоставляет сертификаты для установки на EC2. Использование NLB с TLS-слушателем и самоподписанными сертификатами на EC2 не является оптимальным решением для публичного приложения из-за проблем с доверием и отсутствия интеграции с WAF.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется