<{p}>DevOps 团队计划在 Amazon Elastic Container Service (Amazon ECS) 上部署容器化应用程序。该团队将使用应用程序负载均衡器 (ALB) 来分配 ECS 应用程序的传入流量。安全工程师需要在 ALB 处终止 TLS 流量,以确保传输中数据的安全性。<{/p}><{p}> 安全工程师可以使用哪些解决方案来创建证书并在 ALB 部署证书以满足这些要求? (选择两项。<{br/}><{/p}>

发布于 2021-04-03 23:49:41
【多选题】
A <{p}>使用 TLS 工具创建证书签名请求 (CSR)。获取由证书颁发机构 (CA) 签名的 CSR 以生成证书。将证书导入 AWS Certificate Manager (ACM)。为 ALB 上的 TLS 侦听器指定证书。<{/p}>
B <{p}>使用 AWS Certificate Manager (ACM) 申请证书。为 ALB 上的 TLS 侦听器指定证书。<{/p}>
C <{p}>使用 AWS Key Management Service (AWS KMS) 工具创建证书签名请求 (CSR)。获取由证书颁发机构 (CA) 签名的 CSR 以生成证书。将证书导入 AWS Certificate Manager (ACM)。为 ALB 上的 TLS 侦听器指定证书。<{/p}>
D <{p}>在 ECS 集群中配置自动 TLS 支持。配置 ALB 以将 TLS 连接传递到集群中的容器。<{/p}>
E <{p}>创建ECS集群时生成证书。将证书导入 AWS Certificate Manager (ACM)。指定证书<{/p}><{p}> <{/p}><{p}>ALB 上的 TLS 侦听器。<{/p}>

查看更多

关注者
0
被浏览
77
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服