Herkese açık bir uygulama, bir EC2 instance hedef grubuyla bir Application Load Balancer (ALB) kullanıyor. Şirket, uygulamayı kötü niyetli web isteklerinden korumak ve uçtan uca şifreleme sağlamak istiyor. Hangi yapılandırma bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ALB'den instance'a bağlantı için EC2 instance'larına üçüncü taraf bir sertifika yükleyin. Üçüncü taraf sertifikayı AWS Certificate Manager (ACM) içine aktarın ve içe aktarılan sertifikayı ALB ile ilişkilendirin. TLS'yi ALB'de sonlandırın. Bir AWS WAF web ACL yapılandırın ve bunu ALB ile ilişkilendirin..
Neden bu cevap
Doğru cevap, uçtan uca şifreleme ve kötü niyetli web isteklerine karşı koruma sağlar. Üçüncü taraf sertifikayı EC2 instance'larına yüklemek, ALB'den instance'a kadar olan bağlantının şifrelenmesini sağlar. Sertifikayı ACM'ye aktarmak ve ALB ile ilişkilendirmek, ALB'nin istemci tarafı TLS sonlandırmasını yönetmesine olanak tanır. AWS WAF'ı ALB ile ilişkilendirmek, kötü niyetli web isteklerine karşı koruma sağlar. Yanlış seçenekler: NLB, Katman 7 (HTTP/HTTPS) özelliklerine sahip değildir ve bu nedenle AWS WAF ile doğrudan entegre olamaz. Ayrıca, TLS'yi EC2'de sonlandırmak, ALB'nin gelişmiş yönlendirme ve yönetim özelliklerinden tam olarak yararlanamaz. Bu seçenek, ALB'den EC2'ye bağlantı için ACM sertifikalarını kullanmaktan bahseder, ancak ACM sertifikaları doğrudan EC2 instance'larına yüklenemez; bunun yerine genellikle ALB veya diğer AWS servisleriyle kullanılır. Kendinden imzalı sertifikalar, güvenilir bir sertifika yetkilisi tarafından doğrulanmadığı için güvenlik açığı oluşturur ve üretim ortamlarında önerilmez. NLB'nin WAF ile doğrudan entegrasyon eksikliği de bir sorundur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez