Внутренний веб-сайт с конфиденциальным содержимым будет общедоступным, но доступ к нему должен быть ограничен только сотрудниками, которые проходят аутентификацию через провайдера идентификации OpenID Connect (OIDC) компании. Веб-сайт не может быть изменен. Какая комбинация шагов реализует это требование? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте публичный Application Load Balancer (ALB)., Настройте прослушиватель на балансировщике нагрузки для HTTPS (порт 443) и добавьте действие аутентификации по умолчанию, которое ссылается на конфигурацию OIDC IdP..
Почему это правильный ответ
Правильные ответы: "Создайте публичный Application Load Balancer (ALB)" и "Настройте прослушиватель на балансировщике нагрузки для HTTPS (порт 443) и добавьте действие аутентификации по умолчанию, которое ссылается на конфигурацию OIDC IdP". Application Load Balancer (ALB) поддерживает встроенную аутентификацию с использованием провайдеров идентификации, таких как OpenID Connect (OIDC), что позволяет ограничить доступ к веб-сайту только аутентифицированным пользователям. Network Load Balancer (NLB) работает на транспортном уровне (слой 4) и не поддерживает аутентификацию на уровне приложений. Использование HTTPS (порт 443) необходимо для защиты конфиденциального содержимого и безопасной передачи учетных данных во время аутентификации. Настройка прослушивателя на HTTP (порт 80) не обеспечивает шифрование и не подходит для конфиденциальных данных. Использование действия AWS Lambda для аутентификации возможно, но ALB предоставляет более простое и интегрированное решение для OIDC-аутентификации.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется