Küresel bir haber sitesi, service.example.com özel alan adıyla CloudFront ve service-alb.example.com adresindeki bir ALB kaynağı kullanmaktadır. Arka uç EC2 Windows örnekleri, ALB'nin arkasındaki bir Auto Scaling grubundadır. Güvenlik politikası, kullanıcılardan arka uca kadar tüm yol için aktarım sırasında şifreleme gerektirmektedir. Bu politikayı karşılamak için hangi değişiklik kombinasyonu gereklidir? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Certificate Manager'ı (ACM) kullanarak service.example.com için bir sertifika oluşturun. CloudFront'u bu özel SSL/TLS sertifikasını kullanacak şekilde yapılandırın. Varsayılan davranışı HTTP'yi HTTPS'ye yönlendirecek şekilde değiştirin., EC2 örnekleri için üçüncü taraf bir sertifika sağlayıcısından herhangi bir alan adıyla herkese açık bir sertifika oluşturun. Arka ucu, HTTPS dinleyicisi için bu sertifikayı kullanacak şekilde yapılandırın. Hedefleri için HTTPS protokolünü kullanan yeni bir hedef grubu oluştururken örnek hedef türünü belirtin. Mevcut Auto Scaling grubunu bu yeni hedef grubuna ekleyin., AWS Certificate Manager'ı (ACM) kullanarak service-alb.example.com için bir sertifika oluşturun. ALB'ye yeni hedef grubunu ve service-alb.example.com ACM sertifikasını kullanan yeni bir HTTPS dinleyicisi ekleyin. CloudFront kaynağını yalnızca HTTPS protokolünü kullanacak şekilde değiştirin. ALB üzerindeki HTTP dinleyicisini silin..
Neden bu cevap
İlk doğru seçenek, CloudFront'un uç noktası olan service.example.com için bir sertifika oluşturulmasını ve CloudFront'un bu sertifikayı kullanarak HTTPS trafiğini işlemesini sağlar. HTTP'yi HTTPS'ye yönlendirmek, tüm kullanıcı bağlantılarının şifreli olmasını garanti eder. İkinci doğru seçenek, ALB'nin arkasındaki EC2 örneklerinin HTTPS üzerinden iletişim kurmasını sağlamak için üçüncü taraf bir sertifika kullanır. Bu, ALB ile EC2 örnekleri arasındaki iletişimin şifreli olmasını sağlar. Üçüncü doğru seçenek, ALB'nin kendisi için service-alb.example.com alan adıyla bir ACM sertifikası oluşturur ve ALB'ye HTTPS dinleyicisi ekler. Bu, CloudFront ile ALB arasındaki iletişimin şifreli olmasını sağlar ve HTTP dinleyicisini kaldırmak, şifrelenmemiş bağlantıların tamamen önlenmesini garanti eder. Diğer seçenekler yanlıştır çünkü kendinden imzalı sertifikalar genel kullanıma uygun değildir ve tarayıcılar tarafından güvenilmez bulunur. Ayrıca, ALB için üçüncü taraf sertifika kullanmak yerine ACM sertifikası kullanmak daha kolay ve entegredir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez