Uma organização exige criptografia para todo o tráfego entre os usuários e o CloudFront, e também entre o CloudFront e a aplicação web de origem. Quais ações atenderão a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Defina a Protocol Policy da origem como HTTPS Only., Defina a Protocol Policy do visualizador como HTTPS Only ou Redirect HTTP to HTTPS..
Por que esta é a resposta
Para garantir criptografia entre usuários e o CloudFront, a Protocol Policy do visualizador deve ser definida como HTTPS Only ou Redirect HTTP to HTTPS. Isso força todas as conexões dos usuários a usarem HTTPS. Para criptografar o tráfego entre o CloudFront e a origem, a Protocol Policy da origem deve ser definida como HTTPS Only. Isso garante que o CloudFront sempre se conecte à origem usando HTTPS. Usar AWS KMS para criptografar o tráfego entre o CloudFront e a aplicação web está incorreto porque o KMS é um serviço de gerenciamento de chaves, não um mecanismo de criptografia de tráfego em trânsito. Definir a porta HTTP da origem como 443 está incorreto porque a porta 443 é para HTTPS; a porta HTTP padrão é 80. Habilitar a opção Restrict Viewer Access do CloudFront está incorreto porque essa opção é para controlar o acesso ao conteúdo, não para impor criptografia de tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão