Uma aplicação web é servida a partir de instâncias EC2 atrás de um ALB voltado para a internet. Você deve colocar o Amazon CloudFront na frente do ALB e garantir que os dados do cliente provenientes de fora da VPC sejam criptografados em trânsito. Quais duas configurações do CloudFront você deve usar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Definir a Política de Protocolo de Origem como Match Viewer para que o CloudFront use HTTPS para a origem quando o visualizador usar HTTPS., Definir a Política de Protocolo do Visualizador como Redirect HTTP to HTTPS para garantir que os visualizadores usem HTTPS..
Por que esta é a resposta
Para garantir a criptografia em trânsito para dados do cliente fora da VPC, é essencial configurar o CloudFront corretamente. A opção "Definir a Política de Protocolo do Visualizador como Redirect HTTP to HTTPS" é crucial porque força todos os clientes a se conectarem ao CloudFront usando HTTPS, garantindo a criptografia desde o ponto de entrada do usuário. A opção "Definir a Política de Protocolo de Origem como Match Viewer" é importante porque instrui o CloudFront a usar HTTPS para se comunicar com o ALB (sua origem) se o visualizador tiver usado HTTPS. Isso mantém a criptografia de ponta a ponta. As outras opções não abordam diretamente a criptografia em trânsito para todos os dados do cliente. "Restringir o acesso do visualizador exigindo URLs assinadas" controla o acesso ao conteúdo, não a criptografia. "Habilitar a criptografia em nível de campo" protege campos específicos, mas não o tráfego geral. "Habilitar a compressão automática de objetos" otimiza o desempenho, não a segurança da criptografia.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão