AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
一個包含敏感內容的內部網站將會公開,但存取必須受到限制,只有透過公司 OpenID Connect (OIDC) 身份提供者進行身份驗證的員工才能存取。該網站無法修改。哪種步驟組合可以實現此要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個公開的 Application Load Balancer (ALB)。, 在負載平衡器上為 HTTPS (port 443) 設定一個監聽器,並新增一個預設的 authenticate 動作,該動作參考 OIDC IdP 配置。.
為什麼這是答案
建立一個公開的 Application Load Balancer (ALB) 是正確的,因為 ALB 支援 OIDC 身份驗證,並且可以處理 HTTP/HTTPS 流量。Network Load Balancer (NLB) 不支援 OIDC 身份驗證。在負載平衡器上為 HTTPS (port 443) 設定一個監聽器,並新增一個預設的 authenticate 動作,該動作參考 OIDC IdP 配置是正確的,因為這能強制所有透過 ALB 的流量在存取網站前,必須先透過指定的 OIDC 身份提供者進行身份驗證,且敏感內容通常需要透過 HTTPS 加密傳輸。僅設定 HTTP (port 80) 不提供加密,不適合敏感內容。使用 AWS Lambda 動作進行身份驗證是可行的,但題目明確提到要使用 OIDC IdP,ALB 原生支援 OIDC 整合,因此直接配置 OIDC 動作更為簡潔和符合要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡