一个Web应用程序通过面向互联网的ALB从EC2实例提供服务。您必须将Amazon CloudFront放置在ALB前面,并确保来自VPC外部的客户端数据在传输过程中加密。您应该使用哪两个CloudFront设置?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将Origin Protocol Policy设置为Match Viewer,以便当查看器使用HTTPS时,CloudFront也使用HTTPS连接到源站。, 将Viewer Protocol Policy设置为Redirect HTTP to HTTPS,以确保查看器使用HTTPS。.
为什么这是答案
为了确保客户端数据在传输过程中加密,需要配置CloudFront的两个关键设置。首先,将“Viewer Protocol Policy”设置为“Redirect HTTP to HTTPS”。这会强制所有HTTP请求重定向到HTTPS,确保客户端与CloudFront之间的通信始终加密。其次,将“Origin Protocol Policy”设置为“Match Viewer”。这意味着CloudFront将使用与查看器连接到CloudFront时相同的协议(HTTP或HTTPS)连接到源站(ALB)。由于查看器已被重定向到HTTPS,CloudFront也将使用HTTPS连接到ALB,从而实现端到端的加密。 其他选项不符合要求: “通过要求签名URL来限制查看器访问”是用于访问控制,而不是加密传输。 “启用字段级加密”是用于保护特定数据字段,而不是整个传输过程的加密。 “启用自动对象压缩”是用于优化性能和减少数据传输量,与加密无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡