AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
应用程序可以通过 CloudFront 分配和直接通过面向 Internet 的 Application Load Balancer (ALB) 访问。管理员必须确保应用程序只能通过 CloudFront 访问,而不能直接通过 ALB 访问,并且不能修改应用程序代码。哪种配置可以实现此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 CloudFront 的源配置中添加自定义 HTTP 标头,并添加 ALB 侦听器规则,该规则仅转发包含该标头和值的请求;将侦听器默认设置为对其他请求返回 403。.
为什么这是答案
正确答案通过在 CloudFront 源配置中添加自定义 HTTP 标头,并在 ALB 侦听器规则中检查此标头,确保只有来自 CloudFront 的请求才能到达 ALB。如果请求不包含该标头,ALB 将返回 403 错误,从而阻止直接访问。
将 ALB 转换为内部类型并不能阻止直接访问,因为 CloudFront 无法访问内部 ALB。Lambda@Edge 函数虽然可以实现此目的,但需要编写和维护代码,这与题目中“不能修改应用程序代码”的要求不符。用新的内部 ALB 替换公共 ALB 同样无法被 CloudFront 访问,并且配置自定义标头和 ALB 规则的描述不完整,无法确保 CloudFront 能够访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡