Hassas içerikli dahili bir web sitesi herkese açık hale getirilecek, ancak erişim, yalnızca şirketin OpenID Connect (OIDC) kimlik sağlayıcısı aracılığıyla kimlik doğrulaması yapan çalışanlarla kısıtlanmalıdır. Web sitesi değiştirilemez. Bu gereksinimi hangi adımlar kombinasyonu uygulayacaktır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Herkese açık bir Application Load Balancer (ALB) oluşturun., Load balancer üzerinde HTTPS (443 numaralı bağlantı noktası) için bir dinleyici yapılandırın ve OIDC IdP yapılandırmasına başvuran varsayılan bir authenticate eylemi ekleyin..
Neden bu cevap
Hassas içerikli bir web sitesine erişimi OIDC kimlik sağlayıcısı ile kısıtlamak ve web sitesini değiştirememek için Application Load Balancer (ALB) kullanmak en uygun çözümdür. ALB, OIDC kimlik doğrulamasını doğrudan destekler. Doğru seçeneklerden biri "Herkese açık bir Application Load Balancer (ALB) oluşturun" çünkü ALB, OIDC entegrasyonu ve gelişmiş yönlendirme yetenekleri sunar. Network Load Balancer (NLB) katman 4'te çalıştığı için OIDC kimlik doğrulamasını doğrudan yapamaz. Diğer doğru seçenek "Load balancer üzerinde HTTPS (443 numaralı bağlantı noktası) için bir dinleyici yapılandırın ve OIDC IdP yapılandırmasına başvuran varsayılan bir authenticate eylemi ekleyin." HTTPS (443) kullanmak, hassas verilerin güvenliğini sağlamak için kritik öneme sahiptir. HTTP (80) kullanmak güvenli değildir. Lambda tabanlı kimlik doğrulama, OIDC'nin doğrudan ALB'ye entegre edilebildiği bu senaryoda gereksiz karmaşıklık yaratır ve web sitesinin değiştirilemez olması gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez