Bir şirket, harici istemciler ile bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubunda Amazon EC2 örneklerinde barındırılan bir uygulama arasındaki trafik için uçtan uca şifreleme gerektiriyor. Bir güvenlik mühendisi bu gereksinimi nasıl karşılamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Üçüncü taraf bir sertifikayı AWS Certificate Manager (ACM) içine aktarın, bunu ALB ile ilişkilendirin ve sertifikayı EC2 örneklerine kurun..
Neden bu cevap
Uçtan uca şifreleme için hem ALB'nin istemci ile iletişimi hem de ALB'nin EC2 örnekleri ile iletişimi şifrelenmelidir. AWS Certificate Manager (ACM) içine üçüncü taraf bir sertifika aktararak, bu sertifikayı ALB ile ilişkilendirebilirsiniz. Bu, ALB'nin istemcilerle güvenli bir şekilde iletişim kurmasını sağlar. Aynı sertifikayı EC2 örneklerine kurarak, ALB ile EC2 örnekleri arasındaki trafiği de şifreleyebilirsiniz. Diğer seçenekler neden yanlış: AWS Secrets Manager sertifika depolamak için tasarlanmamıştır ve Amazon tarafından verilen sertifikalar oradan dışa aktarılamaz. ACM'den Amazon tarafından verilen sertifikalar dışa aktarılamaz. AWS IAM sertifika depolamak için kullanılabilir ancak genellikle ALB veya EC2 örnekleri ile doğrudan ilişkilendirilmez ve bu durum uçtan uca şifreleme için en iyi uygulama değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez