Questão 9 — Simulado AWS Certified Advanced Networking – Specialty (ANS-C01) | Questões Atualizadas

Uma empresa possui um sistema de processamento de pedidos que precisa manter criptografados os números dos cartões de crédito. O aplicativo da empresa voltado para o cliente é executado como um serviço Amazon Elastic Container Service (Amazon ECS) por trás de um Application Load Balancer (ALB) na região us-west-2. Uma distribuição do Amazon CloudFront é configurada com o ALB como origem. A empresa usa uma autoridade de certificação confiável de terceiros para provisionar seus certificados. A empresa está usando HTTPS para criptografia em trânsito. A empresa precisa de criptografia adicional em nível de campo para manter os dados confidenciais criptografados durante o processamento, de modo que apenas determinados componentes do aplicativo possam descriptografar os dados confidenciais. Qual combinação de etapas atenderá a esses requisitos? (Escolha dois.)
  • A. Importe o certificado de terceiros para o ALB. Associe o certificado ao ALB. Faça upload do certificado para a distribuição do CloudFront no AWS Certificate Manager (ACM) em us-west-2.
  • B. Importe o certificado de terceiros para o ALB para o AWS Certificate Manager (ACM) em us-west-2. Associe o certificado ao ALB. Faça upload do certificado da distribuição do CloudFront no ACM na região us-east-1.
  • C. Faça upload da chave privada que gerencia a criptografia dos dados confidenciais para a distribuição do CloudFront. Crie um perfil de arquivo de campo e especifique os campos que contêm informações confidenciais. Crie uma configuração de criptografia em nível de campo e escolha o perfil recém-criado. Vincule o comportamento do cache de configuração associado a solicitações POST confidenciais.
  • D. Faça upload da chave pública que gerencia a criptografia dos dados confidenciais para a distribuição do CloudFront. Crie uma configuração de criptografia em nível de campo e especifique os campos que contêm informações confidenciais. Crie um perfil de criptografia em nível de campo e escolha a configuração recém-criada. Vincule o perfil ao comportamento de cache apropriado associado a solicitações GET confidenciais.
  • E. Faça upload da chave pública que gerencia a criptografia dos dados confidenciais para a distribuição do CloudFront. Crie um perfil de criptografia em nível de campo e especifique os campos que contêm informações confidenciais. Crie uma configuração de criptografia em nível de campo e escolha o perfil recém-criado. Vincule a configuração ao comportamento de cache apropriado associado a solicitações POST confidenciais.
Resposta correta: B, E

Explicação

Explicação:
Quer todas as 287 questões por R$ 198,00?