Uma distribuição CloudFront usa um servidor web on-premises como uma origem personalizada e requer TLS entre o CloudFront e essa origem. A configuração funcionou por meses, mas os usuários agora estão recebendo respostas HTTP 502 (Bad Gateway) para páginas que incluem ativos entregues pelo CloudFront. O que um administrador SysOps deve verificar primeiro para corrigir o problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Verificar a data de expiração do certificado TLS do servidor de origem para confirmar que não expirou. Substituir o certificado se tiver expirado..
Por que esta é a resposta
A expiração do certificado TLS é uma causa comum de erros HTTP 502 em distribuições CloudFront que usam origens personalizadas com TLS. Se o certificado da origem on-premises expirou, o CloudFront não conseguirá estabelecer uma conexão segura, resultando no erro. Verificar a data de expiração e substituir o certificado, se necessário, é a primeira etapa lógica. As outras opções são menos prováveis de serem a causa inicial de um problema que "funcionou por meses": A incompatibilidade do nome do host no certificado (opção 2) causaria um erro desde o início, não após meses de funcionamento. O firewall do servidor de origem (opção 3) e as ACLs de rede do CloudFront (opção 4) também teriam impedido a comunicação desde o início, a menos que as configurações tenham sido alteradas recentemente, o que não é indicado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão