某组织要求用户与 CloudFront 之间以及 CloudFront 与源 Web 应用程序之间的所有流量都必须加密。哪些操作可以满足这些要求?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将源站的 Protocol Policy 设置为 HTTPS Only。, 将查看器的 Protocol Policy 设置为 HTTPS Only 或 Redirect HTTP to HTTPS。.
为什么这是答案
要确保用户与 CloudFront 之间以及 CloudFront 与源站之间的所有流量都加密,需要配置两部分。 首先,对于用户与 CloudFront 之间的流量加密,应将查看器的 Protocol Policy 设置为 HTTPS Only 或 Redirect HTTP to HTTPS。选择 HTTPS Only 会强制所有请求使用 HTTPS,而 Redirect HTTP to HTTPS 会将 HTTP 请求重定向到 HTTPS,两者都能确保最终用户到 CloudFront 的流量加密。 其次,对于 CloudFront 与源站之间的流量加密,应将源站的 Protocol Policy 设置为 HTTPS Only。这将强制 CloudFront 只能通过 HTTPS 协议从源站获取内容,从而确保 CloudFront 到源站的流量加密。 AWS KMS 用于加密存储的数据,而非传输中的流量。将源站的 HTTP 端口设置为 443 只是端口配置,不直接强制加密协议。启用 CloudFront 的 Restrict Viewer Access 选项是用于限制内容访问,与加密无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡