AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司將在 EC2 實例上託管一個 Web 應用程式,並且必須在實例之間進行負載平衡。安全性要求規定客戶端和 Web 伺服器之間必須進行端對端加密(從客戶端透過負載平衡器到實例的 TLS)。哪種設計符合此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 EC2 實例放置在 Application Load Balancer (ALB) 後面。在 ACM 中佈建 SSL 憑證並將其附加到 ALB。同時佈建第三方 SSL 憑證並將其安裝在每個 EC2 實例上。將 ALB 設定為監聽 port 443 並轉發到實例上的 port 443。.
為什麼這是答案
正確答案確保了端到端加密。ALB 使用 ACM 憑證處理客戶端到 ALB 的 TLS 加密。ALB 將流量轉發到 EC2 實例,實例上安裝的第三方 SSL 憑證則處理 ALB 到實例的 TLS 加密,從而實現了從客戶端到 Web 伺服器的完整加密鏈。
第一個選項不正確,因為 ACM 憑證無法匯出並安裝到 EC2 實例上。ACM 憑證只能與 AWS 服務(如 ALB、CloudFront)整合。
第二個選項不適用於此情境,因為它描述了 CloudFront 的使用,但問題明確要求在 EC2 實例之間進行負載平衡,並且需要端到端加密,CloudFront 主要用於內容分發,而非直接的 EC2 負載平衡。
第四個選項不正確,因為 NLB 雖然可以終止 TLS,但其主要優勢在於高效能和靜態 IP,而此處更強調應用層的負載平衡和靈活性,ALB 更適合。此外,NLB 上的第三方憑證管理比 ALB 上的 ACM 憑證更複雜。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡