AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司要求外部用戶端與託管在 Auto Scaling group 中、位於 Application Load Balancer (ALB) 後方的 Amazon EC2 執行個體上的應用程式之間,流量必須進行端對端加密。安全工程師應如何滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將第三方憑證匯入 AWS Certificate Manager (ACM),將其與 ALB 關聯,然後將憑證安裝在 EC2 執行個體上。.
為什麼這是答案
要實現端對端加密,流量必須在用戶端和 EC2 執行個體之間全程加密。正確的做法是將第三方憑證匯入 AWS Certificate Manager (ACM),然後將其與 Application Load Balancer (ALB) 關聯,以處理用戶端與 ALB 之間的 SSL/TLS 終止。接著,將相同的憑證安裝在 EC2 執行個體上,以在 ALB 與 EC2 執行個體之間重新加密流量。這樣確保了從用戶端到應用程式的完整加密路徑。
其他選項不正確的原因:
在 Secrets Manager 中建立憑證並匯出,或從 ACM 匯出憑證,都不是標準或推薦的憑證管理方式,且 ACM 憑證通常不能直接匯出用於 EC2 執行個體。
將第三方憑證匯入 IAM 並匯出,也不是用於 ALB 或 EC2 的標準憑證管理流程。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡