某零售網站執行在多個 EC2 執行個體上,這些執行個體位於 Application Load Balancer 後方,並且必須透過 HTTPS 提供服務。SysOps 管理員應採取哪些步驟組合?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 TLS/SSL 憑證與 Application Load Balancer 關聯。, 向 AWS Certificate Manager (ACM) 請求公有憑證。.
為什麼這是答案
為確保零售網站透過 HTTPS 提供服務,SysOps 管理員應首先向 AWS Certificate Manager (ACM) 請求公有憑證。ACM 簡化了 SSL/TLS 憑證的佈建、管理和部署,且與 AWS 服務(如 Application Load Balancer)無縫整合。獲得憑證後,下一步是將此 TLS/SSL 憑證與 Application Load Balancer 關聯。Application Load Balancer 支援終止 HTTPS 連線,這表示它會解密傳入的 HTTPS 請求,然後將未加密的流量轉發到後端 EC2 執行個體,從而減輕 EC2 執行個體的加密負擔,並簡化憑證管理。 直接在每個 EC2 執行個體上安裝 TLS/SSL 憑證會增加管理複雜性,因為每個執行個體都需要單獨配置和更新憑證。在 AWS Certificate Manager 中為網站建立私有憑證不適用於公開可存取的網站,因為私有憑證僅用於內部應用程式或服務。匯出憑證並直接將其附加到網站的應用程式是手動且不安全的做法,不建議用於生產環境。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡