Uma empresa veicula seu site por meio do CloudFront usando o domínio www.example.com e possui um certificado ACM para esse domínio. Todas as conexões com o CloudFront devem usar TLS. Quais duas ações um administrador SysOps deve realizar para impor conexões de visualizador criptografadas? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Para cada comportamento de cache, defina a Viewer Protocol Policy como Redirect HTTP to HTTPS., Adicione www.example.com como um nome de domínio alternativo (CNAME) na distribuição do CloudFront e selecione o certificado SSL personalizado..
Por que esta é a resposta
Para impor conexões de visualizador criptografadas, o administrador SysOps deve configurar a política de protocolo do visualizador e o certificado SSL. Definir a Viewer Protocol Policy como "Redirect HTTP to HTTPS" para cada comportamento de cache garante que todas as solicitações HTTP sejam automaticamente redirecionadas para HTTPS, forçando o uso de TLS. Adicionar www.example.com como um nome de domínio alternativo (CNAME) na distribuição do CloudFront e selecionar o certificado SSL personalizado (ACM) permite que o CloudFront use o certificado para estabelecer conexões TLS seguras para o domínio. Permitir HTTP e HTTPS não impõe a criptografia. Uma web ACL do AWS WAF é para segurança de aplicações, não para impor TLS. Habilitar o Origin Shield otimiza o desempenho do CloudFront, não a segurança do visualizador.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão