AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
一家電子商務公司正在為即將發布的版本設計新的應用程式架構。所有用戶端流量都來自網際網路。傳入請求必須終止 TLS,但由於效能考量,不需要應用程式的端對端 TLS。應用程式在連接埠 80 和 443 上接收 HTTP 和 HTTPS 流量。安全工程師應實作什麼來滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 部署公有 Application Load Balancer (ALB)。建立兩個監聽器:連接埠 80 上的 HTTP 和連接埠 443 上的 HTTPS。使用單一目標群組。新增規則將 HTTP (80) 重新導向至 HTTPS (443)。在 AWS Certificate Manager (ACM) 中佈建公有憑證並將其附加到 HTTPS 監聽器。.
為什麼這是答案
正確答案是部署公有 Application Load Balancer (ALB),因為它能夠終止 TLS 並將 HTTP 流量重新導向到 HTTPS,這符合應用程式的需求。ALB 可以在連接埠 443 上處理 HTTPS 流量,並使用 ACM 憑證進行 TLS 終止,同時將連接埠 80 上的 HTTP 流量重新導向到 HTTPS,確保所有流量都經過加密。應用程式本身不需要端到端 TLS,因為 ALB 已經處理了 TLS 終止。
其他選項不正確的原因如下:
將憑證附加到 HTTP 監聽器是錯誤的,因為 HTTP 監聽器不處理 TLS。
Network Load Balancer (NLB) 不支援 HTTP 重新導向功能,也無法在應用層級終止 TLS。
僅在連接埠 443 上建立 TLS 監聽器無法處理來自連接埠 80 的 HTTP 請求,也無法將其重新導向。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡